- 1、本文档共110页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
项目四 构建复杂办公网(任务5-任务7) 项目四 构建复杂办公网 任务5 初识路由器 一 任务分析 带外路由器配置 路由器配置命令模式 用户模式 Router 特权模式 Router # 全局模式 Router(config)# 端口模式 Router(config-if)# 线程配置模式 Router(config-line)# 路由协议配置模式 Router(config-router)# 路由器配置命令模式 路由器的操作模式:配置模式 路由器的操作模式:配置模式 常用路由器show命令 配置路由器特权口令 配置路由器登陆口令 路由器接口配置命令 路由器接口显示命令 ? Red-Giant#show interfaces serial 0 serial0 is up, line protocol is up (表示物理层协议正常) (表示数据链路层协议正常) serial0 is up, line protocol is down (表示物理层协议正常) (表示数据链路层协议不正常) serial0 is down, line protocol is down (表示物理层协议不正常) serial0 is administratively down, line protocol is down (表示从管理上将该接口处于关闭状态) 任务6 保障区域网络安全:ACL技术 一任务分析: 二 相关知识 访问控制列表技术是一种重要的软件防火墙技术,配置在网络互联设备上,为网络提供安全保护功能。 访问控制列表中包含了一组安全控制和检查的命令列表,一般应用在交换机或者路由器接口上,这些指令列表告诉路由器哪些数据包可以通过,哪些数据包需要拒绝。至于什么样特征的数据包被接收还是被拒绝,可以由数据包中携带的源地址、目的地址、端口号、协议等包的特征信息来决定。 访问控制列表技术通过对网络中所有的输入和输出访问数据流进行控制,过滤掉网络中非法的未授权的数据服务,限制通过网络中的流量流,对通信信息起到控制的手段,提高网络安全性能。 什么是访问列表 ? ACL对经过设备的数据包,根据一定的规则,进行数据包的过滤。 访问列表的组成 ? 定义访问列表的步骤 第一步:定义规则(哪些数据允许通过,哪些不允许) 第二步:将规则应用在设备接口/VLAN上 ? 访问控制列表的分类: 1、标准ACL 2、扩展ACL 3、命名ACL(标准/扩展) ? 访问控制列表规则元素 源IP、目的IP、源端口、目的端口、协议、服务 访问列表规则的应用 访问列表对流经接口的数据包进行控制: 1. 入栈应用(in) 2. 出栈应用(out) ACL的基本准则 ? 一切未被允许的就是禁止的。 路由器缺省允许所有的信息流通过; 防火墙缺省封锁所有的信息流,对希望提供的服务逐项开放。 ? 按规则链来进行匹配 使用源地址、目的地址、源端口、目的端口、协议、时间段进行匹配 ? 从头到尾,至顶向下的匹配方式 ? 匹配成功马上停止 ? 立刻使用该规则的“允许、拒绝……” 一个访问列表多个测试条件 ? 标准访问列表 根据数据包源IP地址进行规则定义 ? 扩展访问列表 根据数据包中源IP、目的IP、源端口、目的端口、协议进行规则定义 IP标准访问列表(2) IP标准访问列表配置技术 反掩码(通配符) 三 任务实施 (一)配置路由器标准访问控制列表 【任务场景】 如图4-42所示的网络拓扑是该校学生网和行政办公网网络的工作场景,要实现学生网()和行政办公网()的隔离,禁止来自学生网中的主机访问学院的行政办公网络,可以在其中R1路由器上做标准ACL技术控制,以实现网络之间的隔离。 实际校园网的工作场景是在核心交换机上实施标准ACL技术,本项目的解决方法是为了体现网络数据流的控制技术,选择路由器作为问题的解决方案,更容易理解和实现。 【工程拓扑】 三 任务实施 (一)配置路由器标准访问控制列表 【任务目标】 在校园网路由器上配置标准ACL,保护网络部分区域安全。 【材料清单】 路由器(2台)、网络连线(若干根)、测试PC(2台)、配置PC(1台)。 【地址规划】 三 任务实施 (一)配置路由器标准访问控制列表 【实施步骤】 步骤1 连接设备 步骤2 配置行政办公网络路由器R1 步骤3 配置学生网络的路由器R2 步骤4 测试从学生网到行政办公网的连通性 步骤5 禁止学生网访问行政办公网 (1)在路由器R
您可能关注的文档
- 中文Authorware7.0案例教程崔玥第3章编程的基本语法和动画制作上课用课件.ppt
- 中小型企业网络组建与管理普通高等教育“十一五”国家级规划教材史宝会第八章局域网客户机的配置与上课用课件.ppt
- 中小型企业网络组建与管理普通高等教育“十一五”国家级规划教材史宝会第二章局域网基础知识上课用课件.ppt
- 中小型企业网络组建与管理普通高等教育“十一五”国家级规划教材史宝会第九章局域网的典型应用上课用课件.ppt
- 中小型企业网络组建与管理普通高等教育“十一五”国家级规划教材史宝会第六章网络应用服务器的构建上课用课件.ppt
- 中小型企业网络组建与管理普通高等教育“十一五”国家级规划教材史宝会第七章局域网的用户与资源管理上课用课件.ppt
- 中小型企业网络组建与管理普通高等教育“十一五”国家级规划教材史宝会第三章局域网硬件设备上课用课件.ppt
- 中小型企业网络组建与管理普通高等教育“十一五”国家级规划教材史宝会第十章局域网接入Internet上课用课件.ppt
- 中小型企业网络组建与管理普通高等教育“十一五”国家级规划教材史宝会第五章局域网的硬件连接上课用课件.ppt
- 中小型企业网络组建与管理普通高等教育“十一五”国家级规划教材史宝会第一章网络基础知识上课用课件.ppt
- 中小型网络组建技术普通高等教育“十一五”国家级规划教材余明辉汪双顶proj5上课用课件.ppt
- 中小型网络组建技术普通高等教育“十一五”国家级规划教材余明辉汪双顶proj6上课用课件.ppt
- 中小型网络组建技术普通高等教育“十一五”国家级规划教材余明辉汪双顶proj7上课用课件.ppt
- 中小型网络组建技术普通高等教育“十一五”国家级规划教材余明辉汪双顶proj8上课用课件.ppt
- 中小型网络组建技术普通高等教育“十一五”国家级规划教材余明辉汪双顶proj9上课用课件.ppt
- 中小学信息技术教材教法第3版周敦29558-第1章绪论上课用课件.ppt
- 中小学信息技术教材教法第3版周敦29558-第2章信息技术课的教学目的和内容上课用课件.ppt
- 中小学信息技术教材教法第3版周敦29558-第3章信息技术课的教学特点和教学原则上课用课件.ppt
- 中小学信息技术教材教法第3版周敦29558-第4章信息技术课的教学方法上课用课件.ppt
- 中小学信息技术教材教法第3版周敦29558-第5章信息技术课的现代教学手段上课用课件.ppt
最近下载
- 合作开发农贸市场项目协议书7篇.docx
- BS EN 28510-1-2014 胶粘剂 柔性粘结刚性试件组件的剥离试验 90°剥离.pdf VIP
- 2023-2024学年五年级下册数学冀教版 期中测试卷(含答案) .pdf VIP
- 机器学习_聚类.ppt VIP
- (安装工程)广联达BIM5D软件教程-学习课件.ppt VIP
- 采暖系统施工方案.doc VIP
- 必威体育精装版2023版知识产权贯标GBT29490表单 知识产权法律法规及其他要求合规性评价表[知识产权合规管理体系文件].docx
- 一种铁路车辆能量回收装置和铁路车辆.pdf VIP
- 必威体育精装版2023版知识产权贯标GBT29490表单 知识产权风险和机遇识别评价清单[知识产权合规管理体系文件].docx
- 加热炉专利申说明书.pdf VIP
文档评论(0)