- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络概念(电力调度)
管理 IP 通讯量概述 访问列表的功能 Access lists 主要功能就是根据需要过滤网络中的数据包 控制远程Telnet访问用户 访问列表的分类——标准与扩展 标准访问列表 只使用源IP地址进行数据过滤 Access list 编号范围: 1 to 99 扩展访问列表 通过协议类、源地址、目的地址、端口号综合的对数据进行过滤 Access list 编号范围:100 to 199 访问列表的分类——Inbound和Outbound Inbound访问列表 只检测进入端口的数据 Outbound访问列表 检测从端口出去的数据 配置实现 IP 标准 Access Lists IP 标准访问列表概述 只使用数据包的源地址进行过滤 Access list 范围: 1 to 99 内带 Access List 处理流程图 外带 Access List 处理流程图 Access Lists 用通配符定义地址段 Access Lists 通配符地址块 访问列表的配置目标 创建一个访问列表,实现下列目标: 定义一个访问列表 将列表放置到端口上 标准访问列表命令 定义一个标准访问列表 (编号范围 1-99) 应用一个访问列表到一个接口上 访问列表掩码指定需要注意的地方 第一行省略了掩码,假设是 后两行不需要 (隐藏拒绝所有的) 访问列表配置策略 自顶向下的处理条件,只要一条匹配,不再看其 余的 放置常用的条件在最顶部 任何列表最后都隐藏拒绝所有 除非列表底部用一条 permit any 条件 新的条件加入列表放在最低部 不能选择或删除条件 标准访问列表实例 谁能连接到A ? 标准访问列表的放置位置 访问列表不允许主机访问网络 ,这个列表应该放置在哪台路由器上? 配置实现扩展访问列表 IP 扩展访问列表概述 通过协议类、源地址、目的地址、端口号综合的对数据进行过滤 扩展访问列表处理流程图 扩展 IP 访问列表命令 定义一个扩展访问列表 (编号范围 100 to 199) 协议类关键字 icmp, tcp, 和 udp 同协议具体端口号结合指定 扩展列表掩码注意事项 关键字 any 能用来代替地址 : 55 关键字 host 能用来代替掩码 ICMP 协议配置语法 过滤基于 ICMP 的数据包 ICMP 消息和类型名称 TCP 协议配置语法 过滤基于 tcp 协议的程序数据 TCP 常用端口号及名称 每个程序名称都有端口编号对应,1-65535 其他的程序端口号可以在 RFC 中发现 UDP 协议配置语法 过滤基于 UDP 协议的数据 UDP 常用端口号 每个程序名称都有端口编号对应,1-65535 其他的程序端口号可以在 RFC 中发现 访问列表特征总结 只能在一个端口的一个方向上放置一个访问列表 组织你的访问列表常用的条件放在列表的顶部 任何一个新的条件加到访问里表里面,它将被放置到最低部 不能从列表中删除一个条件,否则将会删掉整个访问列表,最好使用文本编辑器从新配置,除非使用命名访问列表 创建列表并把它们应用到端口上,否则列表不会起任何作用 访问列表是用于过滤通过端口的数据,对于路由器本身产生的升级、Keeplive等数据不管 标准访问列表尽可能的放置在网络的目的方 扩展访问列表尽可能的放置在网络的源地方 扩展访问列表 实例 1 扩展访问列表 实例 2 扩展访问列表 实例 3 扩展访问列表的放置位置 放置在网络的源地址 限制虚终端链路的Telnet 访问 虚终端链路访问概述 标准和扩展访问列表都不阻止从路由器上的远程访问。 为了安全起见VTY 访问列表讲能够阻止从路由器上的访问 怎样控制 vty 访问 五条虚终端线路 (0 到 4) 设置同样的尺度在五条虚终端线路上 虚终端 配置命令 进入全局配置模式,选择虚链路的范围 在虚链路上限制出去或进来的Telnet访问 虚终端访问列表 实例 只允许网络的用户可以通过虚拟终端Telnet访问到路由器 鉴别访问列表的配置 访问列表的 show 命令 显示所有协议下的访问列表 显示IP环境下的列表
文档评论(0)