网站大量收购独家精品文档,联系QQ:2885784924

访问控制列表教学运行简介.pdfVIP

  1. 1、本文档共14页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

为什么要使用ACL?

过滤:通过过滤经过路由器的数据包来管理IP流量

分类:标识流量以进行特殊处理

©2008CiscoSystems,Inc.。ICND2v1.0—6-2

ACL的应用:过滤

BB思

AA、

LL

SS证

EE

YY认

允许或允许或允许或经过路由器的数据包。经过路由器的数据包。经过路由器的数据包。

允许或来自路由器或到路由器的vty。

如果没有ACL,所有数据包会发往网络的所有部分。

©2008CiscoSystems,Inc.。ICND2v1.0—6-3

ACL的应用:分类

根据数据包测试情况对流量进行特殊处理

©2008CiscoSystems,Inc.。ICND2v1.0—6-4

出站ACL运行

如果没有ACL语句匹配,则丢弃数据包。

©2008CiscoSystems,Inc.。ICND2v1.0—6-5

测试步骤:或允许

©2008CiscoSystems,Inc.。ICND2v1.0—6-6

ACL的类型

标准ACL

–只检查源地址

–通常允许或整个协议簇

–编号:1-99

扩展ACL

–检查源地址和目的地址,协议类型,端检查源地址和目的地址,协议类型,端检查源地址和目的地址,协议类型,端

–通常允许或通常允许或通常允许或特定协议和应用程序特定协议和应用程序特定协议和应用程序

–编号:100-199

有两种用于标识有两种用于标识有两种用于标识

标准ACL和扩展ACL的方法:

–编号ACL使用编号进行标识

–命名ACL使用描述性名称或编号进行标识

©2008CiscoSystems,Inc.。ICND2v1.0—6-7

如何标识ACL

认证

科认

思科

标准编号IPv4列表(1-99)99)99)可测试源地址的所有可测试源地址的所有可测试源地址的所有IP

、思

数据包的条件。扩展范围是数据包的条件。扩展范围是

数据包的条件。扩展范围是(1300-1999)。

证、

认证

认列表列表(100(100

扩展编号IPv4列表(100-199)可测试源地址和目的地址、

特定TCP/IP协议和目的端口的

条件。扩展范围是(2000-2699)。

命名ACL用字母数字字符串(名称)标识IP

标准ACL和扩展ACL。

©2008Cisc

您可能关注的文档

文档评论(0)

158****9376 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档