- 1、本文档共43页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
052.IP访问列表课件
用访问列表初步管理 IP流量;管理网络中逐步增长的 IP 数据
;;访问列表的应用; ; ; ;访问列表配置要点:;访问列表设置命令;Step 1:设置访问列表测试语句的参数;如何识别访问列表;编号范围;编号范围;0 表示检查与之对应的地址位的值
1表示忽略与之对应的地址位的值;例如 9 检查所有的地址位
可以简写为 host (host 9);所有主机: 55
可以用 any 简写;
Check for IP subnets /24 to /24;? 1999, Cisco Systems, Inc. ;标准IP访问列表的配置;access-list access-list-number {permit|deny} source [mask];;只允许我自己的网段!!!;拒绝一个指定的主机!!!;标准访问列表举例 2;access-list 1 deny 3
access-list 1 permit 55
(implicit deny all)
(access-list 1 deny 55)
interface ethernet 0
ip access-group 1 out;拒绝一个指定的网段!!!;access-list 1 deny 55
access-list 1 permit any
(implicit deny all)(access-list 1 deny 55)
interface ethernet 0
ip access-group 1 out;? 1999, Cisco Systems, Inc. ;标准访问列表和扩展访问列表比较;扩展 IP 访问列表的配置;拒绝子网 的数据使用路由器e0口ftp到子网
允许其它数据;拒绝子网 的数据使用路由器e0口ftp到子网
允许其它数据;access-list 101 deny tcp 55 55 eq 21
access-list 101 deny tcp 55 55 eq 20
access-list 101 permit ip any any
(implicit deny all)
(access-list 101 deny ip 55 55)
interface ethernet 0
ip access-group 101 out;拒绝子网 内的主机使用路由器的 E0 端口建立Telnet会话
允许其它数据;拒绝子网 内的主机使用路由器的 E0 端口建立Telnet会话
允许其它数据;access-list 101 deny tcp 55 any eq 23
access-list 101 permit ip any any
(implicit deny all)
interface ethernet 0
ip access-group 101 out;访问列表配置指南(再记一次);访问列表配置准则;将标准访问列表置于离目的设备较近的位置
(因为看电影的人太多,有票的才能进来.我有票,哈哈!)
将扩展访问列表置于离源设备较近的位置
(到学校上课,被通知今天不上课,郁闷啊!);wg_ro_a#show ip int e0
Ethernet0 is up, line protocol is up
Internet address is 1/24
Broadcast address is 55
Address determined by setup command
MTU is 1500 bytes
Helper address is not set
Directed broadcast forwarding is disabled
Outgoing access list is not set
Inbound access list is 1
Proxy ARP is enabled
Security level is default
Split horizon is enabled
ICMP redirects are always sent
ICMP unreachables are always sent
ICMP mask replies are never sent
IP fast switching is enabled
IP fast switching on the same interface is disabled
IP Feature Fast switching turbo vector
IP multicast f
您可能关注的文档
- 02 基本数据类型课件.ppt
- 02 数据类型、运算符与表达式课件.ppt
- 02(数据描述1)课件.ppt
- 02 多媒体素材下载技术课件.ppt
- 02-HTML基础课件.ppt
- 02-PKI-Extra课件.ppt
- 02-什么是信息系统课件.ppt
- 02-变量、数据类型和表达式课件.ppt
- 02-操作系统概述-2课件.ppt
- 02-数据类型与运算规则A课件.ppt
- 银行风险防控新篇章-深化风险评估与管理策略.pptx
- 2025年浙江宇翔职业技术学院高职单招高职单招英语2016-2024历年频考点试题含答案解析.docx
- 绿色工程设计-环保节能设计理念.pptx
- 结构的功能要求与可靠性曹梦强30课件讲解.pptx
- 城市规划与设计的重要性-城市规划师的视角.pptx
- 2025年浙江安防职业技术学院高职单招职业技能测试近5年常考版参考题库含答案解析.docx
- 专科教学的模型解析-从理论到实践的模型应用.pptx
- 塑造未来:服务机器人领域-挑战、机遇与未来发展展望.pptx
- 2025年浙江安防职业技术学院高职单招职业适应性测试近5年常考版参考题库含答案解析.docx
- 高校人事管理再造-提升效率,推动发展.pptx
文档评论(0)