- 1、本文档共35页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
(2)配置路由器的访问控制列表 创建扩展访问列表102: R2(config)#access-list 102 permit tcp any any eq telnet 进入端口s1,并将访问控制列表102绑定到这个端口: R2(config)#interface s1 R2(config-if)#ip access-group 102 in ?将列表加载到接口 创建标准访问控制列表10,并将其绑定到远程访问端口: R2(config)#access-list 10 permit host 10.1.1.1 R2(config)#line vty 0 4 R2(config-line)#access-class 10 in (3)通过实验结果验证结论 显示访问列表配置: R2#show access-lists Standard IP access list 10 permit 10.1.1.1 (2 matches) Extended IP access list 102 Permit icmp host 10.1.2.1 host 20.1.1.1 (163 matches) permit tcp any any eq telnet (162 matches) 显示路由器R1当前配置表: R1#show running-config 6.5 访问列表与Telnet访问控制实验 结果如下所示: hostname R1 no ip domain-lookup ! interface Loopback0 ip address 10.1.1.1 255.255.255.0 ! interface Loopback1 ip address 10.1.2.1 255.255.255.0 ! interface Serial0 ip address 30.1.1.1 255.255.255.0 clockrate 64000 ! ip route 0.0.0.0 0.0.0.0 30.1.1.2 ! end 显示路由器R2当前配置表: R2#show running-config 6.5 访问列表与Telnet访问控制实验 结果如下所示: hostname R2 ! no ip domain-lookup ! interface Loopback0 ip address 20.1.1.1 255.255.255.0 ! interface Serial1ip address 30.1.1.2 255.255.255.0 ip access-group 102 in ! ip route 0.0.0.0 0.0.0.0 30.1.1.1 ! access-list 10 permit 10.1.1.1 access-list 102 permit icmp host 10.1.2.1 host 20.1.1.1 access-list 102 permit tcp any any eq telnet end 可以看到,路由器R2的串口S1上绑定了访问控制列表10和扩展访问控制列表102,成功的阻止了非法访问接入。 6.5 访问列表与Telnet访问控制实验 6.5 本章小结 本章小结 身份认证和访问控制是网络安全的重要技术,是网络安全登入的首要保障。 本章讲述了身份认证概念、技术方法。简单介绍了双因子安全令牌及认证系统、用户登录认证、认证授权管理案例。之后简要介绍了数字签名的概念及功能、种类、原理及应用、技术实现方法,以及访问控制概述、模式及管理、安全策略、认证服务与访问控制系统、准入控制与身份认证管理案例。最后介绍了安全审计概念、系统日志审计、审计跟踪、安全审计的实施、访问控制和安全审计等。 第6章 身份认证与访问控制 目 录 6.2 身份认证系统与数字签名 2 6.3 访问控制技术 3 6.4 计算机安全审计 4 6.1 身份认证技术 1 * 6.5 访问列表与远程控制实验 5 6.6 本章小结 6 教 学 目 标 教学目标 ● 理解身份认证的概念、种类和方法 ● 了解登录认证与授权管理 ● 掌握数字签名技术及应用 ● 掌握访问控制技术及应用 ● 理解安全审计技术及应用 ● 了解访问列表与Telnet访问控制实验 重点 重点 1.访问控制的概念 访问控制(Access Control)指系统对用户身份及其所属的预先定义的策略组限制其使用数据资源的能力。通常用于系统管理员控制用户对服务器、目录、文
您可能关注的文档
- 前途理想教育主题班会课件.ppt
- 青岛版数学九上3.7《正多边形与圆》教学课件2.ppt
- 勤俭节约-从我做起课件123.ppt
- 清新扁平风格-课件.pptx
- 请大家自行按讲义格式打印-3.王一恒-中高层管理素养与实战能力提升.ppt
- 曲线运动考试试题.doc
- 权威解析各地高考作文题0607.doc
- 全面理解与准确把握新时代党建设总要求--赵乐际.docx
- 庆“六一”儿童节主题班会课件(四年级).ppt
- 全面预算管理促进效益提升.pptx
- 第十一章 电流和电路专题特训二 实物图与电路图的互画 教学设计 2024-2025学年鲁科版物理九年级上册.docx
- 人教版七年级上册信息技术6.3加工音频素材 教学设计.docx
- 5.1自然地理环境的整体性 说课教案 (1).docx
- 4.1 夯实法治基础 教学设计-2023-2024学年统编版九年级道德与法治上册.docx
- 3.1 光的色彩 颜色 电子教案 2023-2024学年苏科版为了八年级上学期.docx
- 小学体育与健康 四年级下册健康教育 教案.docx
- 2024-2025学年初中数学九年级下册北京课改版(2024)教学设计合集.docx
- 2024-2025学年初中科学七年级下册浙教版(2024)教学设计合集.docx
- 2024-2025学年小学信息技术(信息科技)六年级下册浙摄影版(2013)教学设计合集.docx
- 2024-2025学年小学美术二年级下册人美版(常锐伦、欧京海)教学设计合集.docx
文档评论(0)