成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

思科基礎知識:使用訪問列表管理流量

網絡
訪問列表可以用于允許或拒絕包通過路由器、允許或拒絕Telnet(VTY)訪問路由器、允許或拒絕來自路由器的Telnet訪問,以及創建可以出發撥號到遠程站點的流量。

訪問列表簡介

訪問列表基本上是一系列對包進行分類的條件。一個最常用和最容易理解的使用訪問列表的情況是,實現安全策略時過濾不希望通過的包。

數據包和訪問列表向比較時遵循的重要規則:

1.通常是按順序比較訪問列表的每一行。

2.比較訪問列表的各行直到比較到匹配的一行。

3.在每個訪問列表的***是一行隱含“deny”語句-意味著如果數據包與訪問列表中的所有行都不匹配,將被丟棄。

訪問列表有兩種類型:

1.標準的訪問列表

2.擴展的訪問列表

3.命名的訪問列表(基于標準和擴展之間的)

在一個接口的輸入方向和輸出方向使用不同的訪問列表:

1.輸入型訪問列表 黨訪問列表被應用刀從接口輸入的包時,那些包在被路由到輸出接口之前要經過訪問列表的處理。

2.輸出行訪問列表 當訪問列表被應用到從接口輸出的包時,那些包首先被路由到輸出接口,然后在進入該接口的輸入隊列之前經過訪問列表的處理。

標準的訪問列表

標準的IP訪問列表通過使用IP包中的源IP地址過濾網絡流量。可以使用訪問列表號1-99或130-1999創建標準的訪問列表。一般用號碼區別訪問列表類型。

通配符

通配符和訪問列表一起用來指定一個主機、一個網絡、一個網絡或幾個網絡內的某個范圍。要理解通配符,需要理解什么是塊大小,這里常常指地址范圍。一些有效的塊大小是64、32、16、8和4。簡單的描述,通配符相當于是子網掩碼,不過剛好相反,0表示絕對匹配,1表示任意匹配。

標準的訪問列表舉例:

  1. Lab_A#config t  
  2.  
  3. Lab_A(config)#access-list 10 deny 172.16.40.0 0.0.0.255  
  4.  
  5. Lab_A(config)#access-list 10 permit any 

這個訪問控制列表的意思是,拒絕所有172.16.40.0這個網段的數據,其他的數據都允許通過。

擴展的訪問控制列表

擴展的訪問列表允許指定源地址和目的地址,以及表示上層協議或應用的協議和端口號。通過使用擴展的IP訪問列表,可以有效地允許用戶訪問物理LAN的同時不允許訪問特定的主機或甚至那些主機上的特定服務。

擴展的訪問列表舉例:

  1. Lab_A#config  
  2.  
  3. Lab_A(config)#access-list 110 deny tcp any host 172.16.30.5 eq 21  
  4.  
  5. Lab_A(config)#access-list 110 deny tcp any host 172.16.30.5 eq 23  
  6.  
  7. Lab_A(config)#access-list 110 permit ip any any 

***行和第二行意思是,拒絕所有目的地址是172.16.30.5的FTP訪問和Telnet訪問,第三行意思是,允許所有的數據通過。

【編輯推薦】

  1. 思科基礎知識:第二層交換(1)
  2. 思科基礎知識:EIGRP(增強IGRP)
  3. 思科基礎知識:管理Cisco互聯網絡(1)
  4. 思科基礎知識:虛擬局域網(VLAN)(1)
  5. 思科基礎知識:OSPF(開放最短路徑優先)
責任編輯:佚名 來源: 51CTO整理
相關推薦

2011-05-31 09:29:47

網際互連以太網交換機

2011-05-31 10:14:24

協議IPARP

2011-05-31 14:22:38

路由

2011-06-01 09:26:55

路由路由器IGRP

2011-05-31 10:14:21

協議TCPUDP

2011-05-31 09:30:07

網際互連路由器

2011-05-31 09:29:51

網際互連OSI模型

2011-05-31 09:23:46

2011-05-31 10:14:19

協議TCPUDP

2011-05-31 10:54:12

協議IP進制

2011-05-31 10:14:28

協議IP網絡地址

2011-05-31 14:33:34

路由路由器

2011-06-01 09:26:52

路由路由器RIP

2011-06-01 09:26:58

路由路由器路由選擇協議

2011-06-01 09:27:08

EIGRP路由協議

2011-05-31 13:50:11

路由器CiscoIOS

2011-05-31 13:15:03

路由器CiscoIOS

2011-05-31 13:50:17

CiscoIOS

2009-11-20 10:43:04

思科無線AP

2011-05-31 13:50:14

CiscoIOS
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美在线视频网站 | 女女爱爱视频 | 亚洲国产一区二区在线 | 欧美精品一区在线 | 天堂综合网 | 91看片网| 亚洲一区二区久久 | 久久综合久 | 欧美不卡一区二区三区 | 一区二区三区视频在线观看 | 欧美亚洲国产日韩 | 欧美日韩在线视频观看 | 欧美激情在线精品一区二区三区 | 久久婷婷香蕉热狠狠综合 | 国产精品久久片 | 91免费在线 | 黄色一级片在线播放 | 欧美色综合一区二区三区 | 欧美精品区 | 亚洲国产精品久久 | 毛片免费视频 | 久久国产精品精品 | 天天看夜夜 | 亚洲视频免费观看 | av永久| 国产日批| 美国黄色毛片 | 国产一区二区三区在线看 | 犬夜叉在线观看 | 国产美女精品视频 | 欧洲国产精品视频 | 日韩福利电影 | 日韩欧美一区二区三区免费观看 | 一区二区三区四区在线 | 国产精品视频在线播放 | 欧美精品一区二区在线观看 | 精品91久久久 | 韩日精品在线观看 | 成人免费视频播放 | 亚洲三级在线 | 精国产品一区二区三区四季综 |