- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ccnp笔记--ACL
ACL Standard 1-99 标准的访问列表 Extended 100-199 扩展的访问列表 路由器对自己产生的包不作过滤 Show ip access-list 注意在接口下调用ACL,不要破坏邻居关系和路由的传输 Access-list 100 permit ip 2.2.2.2 0.0.0.0 host 3.3.3.3 允许2访问3 Access-list 100 permit ospf any any 允许路由信息过去 默认的deny语句 No 10 在命名访问列表中去掉一条语句 10 permit icmp host 2.2.2.2 host 3.3.3.3 加入一条语句 15 permit tcp any any ICMP 去的时候是echo包,回来的时候是echo-reply包 10 permit icmp host 2.2.2.2 host 3.3.3.3 echo 只允许echo包过去 10 permit icmp host 2.2.2.2 host 3.3.3.3 echo-reply 只允许echo-reply包过去 ACL可在VTY下调用,但只能用标准列表 Access-list 100 permit tcp host 1.1.1.1 host 3.3.3.3 eq telnet 只允许1.1.1.1能够telnet到3.3.3.3上去 Access-list 100 permit ospf any any Access-list 100 permit tcp host 1.1.1.1 eq telnet host 3.3.3.3 只允许1.1.1.1的23端口访问3.3.3.3的任意端口 Line vty 0 4 Access-class 10 in 在VTY接口下调用,作用同上,? 但Access-list 10 permit 1.1.1.1 telnet 3.3.3.3 /source interface lo0 动态ACL dynamic ACL 思路:让主机先在网关服务器认证,才能出去 在服务器上先允许主机登录网关服务器,通过认证后,动态生成一条允许主机通过的ACL username cisco password cisco 设主机名和密码 ip access-list extended wolf 定义命名访问列表并在入口调用 permit tcp host 12.1.1.2 host 12.1.1.1 eq telnet line vty 0 4 起用用户名和密码 login local ip access-list extenede wolf dynamic gz permit ip host any any dynamic gx timeout 5 permit ip any any 作用同上,注意这里的5分钟是绝对时间,表示你只能上5分钟 line vty 0 4 在line下调用 autocommand access-enable host timeout 1 这里的1分钟是相对时间,只要在1分钟内有联系就不会断开,不加这一时间表示不超时 R1#access-enable host timeout 1 在特权模式下调用 Establish ACL 允许ACK/RST=1的TCP报文通过,通常用于只允许内部的主机向外部发起TCP连接,不允许外部的主机向本网发起TCP连接 Ip access-list extended 100 5 permit tcp host 3.3.3.3 eq telnet host 12.1.1.2 establish 注意这条语句的方向性,允许源的23端口访问我的任意端口,但ASK必须置位 10 deny ip any any 注意在外网的入口上调用这一列表 将路由器模拟成主机 No ip routing 关闭路由功能 Ip default-gateway 12.1.1.1 指网关
文档评论(0)