版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、網(wǎng)絡(luò)互聯(lián)技術(shù),第9章訪問(wèn)控制列表,提升網(wǎng)絡(luò)技術(shù)打造未來(lái)世界,9.1 訪問(wèn)列表概述,9.1.1 ACL簡(jiǎn)介 ACL適用于所有被路由協(xié)議,如IP、IPX等。 ACL通過(guò)在路由器接口處控制路由數(shù)據(jù)包是被轉(zhuǎn)發(fā)還是被阻塞來(lái)過(guò)濾網(wǎng)絡(luò)通信流量。 ACL的檢測(cè)條件:源地址、目的地址、上層協(xié)議及端口號(hào)。,網(wǎng)絡(luò)互聯(lián)技術(shù),提升網(wǎng)絡(luò)技術(shù)打造未來(lái)世界,9.1 訪問(wèn)列表概述,主機(jī)A,主機(jī)B,人力資源網(wǎng)絡(luò),研發(fā)網(wǎng)絡(luò),第9章訪問(wèn)控制列表,網(wǎng)絡(luò)互聯(lián)技術(shù),提升網(wǎng)絡(luò)技術(shù)打造未來(lái)世界,9.1 訪問(wèn)列表概述,9.1.2 ACL工作過(guò)程,可路由嗎?,入站,N,Y,路由表?,N,Y,選擇接口,ACL,N,Y,允許?,Y,N,出站,第9章訪
2、問(wèn)控制列表,網(wǎng)絡(luò)互聯(lián)技術(shù),提升網(wǎng)絡(luò)技術(shù)打造未來(lái)世界,9.1 訪問(wèn)列表概述,9.1.3 ACL檢查過(guò)程,匹配第一步?,接口數(shù)據(jù)包,匹配下一步?,匹配最后一步?,允許?,Y,Y,Y,N,N,N,N,Y,第9章訪問(wèn)控制列表,網(wǎng)絡(luò)互聯(lián)技術(shù),提升網(wǎng)絡(luò)技術(shù)打造未來(lái)世界,9.2 訪問(wèn)列表配置,9.2.1 配置ACL的基本步驟 1、定義訪問(wèn)控制列表 Router(config)#access-list access-list-number permit | deny test-conditions 其中:access-list-number:表號(hào)(1-99)、(100-199) permit :允許滿足測(cè)試條
3、件的數(shù)據(jù)包。 deny:拒絕滿足測(cè)試條件的數(shù)據(jù)包。 test-conditions:測(cè)試條件,第9章訪問(wèn)控制列表,網(wǎng)絡(luò)互聯(lián)技術(shù),提升網(wǎng)絡(luò)技術(shù)打造未來(lái)世界,9.2 訪問(wèn)列表配置,取消定義的訪問(wèn)控制列表 Router(config)#no access-list access-list-number 注意:要修改列表的條目必須要先刪除列表,然后再重新 建立新的列表。,第9章訪問(wèn)控制列表,網(wǎng)絡(luò)互聯(lián)技術(shù),提升網(wǎng)絡(luò)技術(shù)打造未來(lái)世界,9.2 訪問(wèn)列表配置,例: 定義訪問(wèn)控制列表 Router(config )#access-list 1 permit 55 Rout
4、er(config )#access-list 2 deny 55,第9章訪問(wèn)控制列表,網(wǎng)絡(luò)互聯(lián)技術(shù),提升網(wǎng)絡(luò)技術(shù)打造未來(lái)世界,9.2 訪問(wèn)列表配置,2、將訪問(wèn)控制列表應(yīng)用到某一接口上 Router(config-if)#protocl access-group Access-list-number in |out 其中:IN 或OUT 表示作用在接口的方向,第9章訪問(wèn)控制列表,網(wǎng)絡(luò)互聯(lián)技術(shù),提升網(wǎng)絡(luò)技術(shù)打造未來(lái)世界,9.2 訪問(wèn)列表配置,例:應(yīng)用訪問(wèn)控制列表 Router(config-if)#ip access-group 1 out Router(
5、config-if)#ip access-group 2 in,第9章訪問(wèn)控制列表,網(wǎng)絡(luò)互聯(lián)技術(shù),提升網(wǎng)絡(luò)技術(shù)打造未來(lái)世界,9.2 訪問(wèn)列表配置,IN,OUT,第9章訪問(wèn)控制列表,網(wǎng)絡(luò)互聯(lián)技術(shù),提升網(wǎng)絡(luò)技術(shù)打造未來(lái)世界,9.2 訪問(wèn)列表配置,3、訪問(wèn)控制列表的表號(hào) 1-99:IP 標(biāo)準(zhǔn)訪問(wèn)控制列表 100-199:IP擴(kuò)展訪控制問(wèn)列表 600-699:APPLETALK 800-899:IPX,第9章訪問(wèn)控制列表,網(wǎng)絡(luò)互聯(lián)技術(shù),提升網(wǎng)絡(luò)技術(shù)打造未來(lái)世界,9.2 訪問(wèn)列表配置,4、通配符掩碼 0:表示檢查相應(yīng)位 1:表示不檢查相應(yīng)位 表示檢查所有位 55
6、 表示忽略所有位 55 表示只檢查前24位,忽略后8位,第9章訪問(wèn)控制列表,網(wǎng)絡(luò)互聯(lián)技術(shù),提升網(wǎng)絡(luò)技術(shù)打造未來(lái)世界,9.2 訪問(wèn)列表配置,0表示檢查相應(yīng)的地址比特 1表示不檢查相應(yīng)的地址比特,0,0,0,0,0,0,0,0,第9章訪問(wèn)控制列表,網(wǎng)絡(luò)互聯(lián)技術(shù),提升網(wǎng)絡(luò)技術(shù)打造未來(lái)世界,9.2 訪問(wèn)列表配置,5、通配符掩碼中的縮寫(xiě)字 ANY :表示所有地址 HOST:表示一個(gè)特定主機(jī)地址 以下語(yǔ)句功能相同: Router(config)#access-list 1 permit 55 Router(config)# access-list 1
7、 permit any,第9章訪問(wèn)控制列表,網(wǎng)絡(luò)互聯(lián)技術(shù),提升網(wǎng)絡(luò)技術(shù)打造未來(lái)世界,9.2 訪問(wèn)列表配置,以下語(yǔ)句功能相同: Router(config)#access-list 2 permit Router(config)# access-list 2 permit host ,第9章訪問(wèn)控制列表,網(wǎng)絡(luò)互聯(lián)技術(shù),提升網(wǎng)絡(luò)技術(shù)打造未來(lái)世界,9.3 標(biāo)準(zhǔn)訪問(wèn)列表,9.3.1 標(biāo)準(zhǔn)ACL工作原理和配置命令 只是對(duì)源地址進(jìn)行控制 1、用途: 阻止來(lái)自某一個(gè)網(wǎng)絡(luò)的所有通信流量 允許來(lái)自某一個(gè)特定網(wǎng)絡(luò)的所有通信流量 想要拒絕某一協(xié)議簇的所有通
8、信流量,第9章訪問(wèn)控制列表,網(wǎng)絡(luò)互聯(lián)技術(shù),提升網(wǎng)絡(luò)技術(shù)打造未來(lái)世界,9.3 標(biāo)準(zhǔn)訪問(wèn)列表,2、配置實(shí)例: 定義一個(gè)標(biāo)準(zhǔn)ACL允許處于三個(gè)不同網(wǎng)絡(luò)上相應(yīng)的主機(jī)進(jìn)行訪問(wèn) Router(config)#access-list 1 permit 55 Router(config)#access-list 1 permit 55 Router(config)#access-list 1 permit 55 Router(config )#int s0 Router(config if
9、)#ip access-group 1 in,第9章訪問(wèn)控制列表,網(wǎng)絡(luò)互聯(lián)技術(shù),提升網(wǎng)絡(luò)技術(shù)打造未來(lái)世界,9.3 標(biāo)準(zhǔn)訪問(wèn)列表,主機(jī)A 4.3,主機(jī)B 4.4,,,Fa0,Fa1,第9章訪問(wèn)控制列表,網(wǎng)絡(luò)互聯(lián)技術(shù),提升網(wǎng)絡(luò)技術(shù)打造未來(lái)世界,9.3 標(biāo)準(zhǔn)訪問(wèn)列表,允許一個(gè)網(wǎng)段上的通信流量通過(guò) 只允許的網(wǎng)絡(luò)通信流量通過(guò),而阻止其它所有的通信流量 Router(config)#access-list 1 permit 55 Router(config)#int fa 0 Router(config i
10、f)#ip access-group 1 out Router(config)#int fa 1 Router(config-if)#ip access-group 1 out,第9章訪問(wèn)控制列表,網(wǎng)絡(luò)互聯(lián)技術(shù),提升網(wǎng)絡(luò)技術(shù)打造未來(lái)世界,9.3 標(biāo)準(zhǔn)訪問(wèn)列表,拒絕一個(gè)特定主機(jī)的通信流量通過(guò) 阻止特定主機(jī)的通信流量通過(guò),而允許其它所有的通信流量 Router(config)#access-list 1 deny host Router(config)#access-list 1 permit any Router(config)#int fa 0 Rou
11、ter(config-if)#ip access-group 1 out,第9章訪問(wèn)控制列表,網(wǎng)絡(luò)互聯(lián)技術(shù),提升網(wǎng)絡(luò)技術(shù)打造未來(lái)世界,9.3 標(biāo)準(zhǔn)訪問(wèn)列表,拒絕一個(gè)特定子網(wǎng)的通信流量通過(guò) 阻止特定子網(wǎng)的通信流量通過(guò),而允許其它所有的通信流量 Router(config)#access-list 1 deny 55 Router(config)#access-list 1 permit any Router(config)#int fa 0 Router(config-if)#ip access-group 1 out,第9章訪問(wèn)控制列表,
12、網(wǎng)絡(luò)互聯(lián)技術(shù),提升網(wǎng)絡(luò)技術(shù)打造未來(lái)世界,9.4 擴(kuò)展訪問(wèn)列表,1、擴(kuò)展ACL工作原理和配置命令 檢查條件: 數(shù)據(jù)包的源地址、目的地址、協(xié)議類型及端口號(hào)等。 ACL編號(hào):100-199,第9章訪問(wèn)控制列表,網(wǎng)絡(luò)互聯(lián)技術(shù),提升網(wǎng)絡(luò)技術(shù)打造未來(lái)世界,9.4 擴(kuò)展訪問(wèn)列表,主機(jī)A,主機(jī)B,人力資源網(wǎng)絡(luò),研發(fā)網(wǎng)絡(luò),允許E-mail信息通過(guò),拒絕telnet信息通過(guò),第9章訪問(wèn)控制列表,網(wǎng)絡(luò)互聯(lián)技術(shù),提升網(wǎng)絡(luò)技術(shù)打造未來(lái)世界,9.4 擴(kuò)展訪問(wèn)列表,常用端口號(hào): 文件傳輸協(xié)議(FTP)數(shù)據(jù) 21 文件傳輸協(xié)議(FTP)程序 23 TELNET TFTP WWW,第9章訪問(wèn)控制列表,網(wǎng)絡(luò)互聯(lián)技術(shù),提升網(wǎng)絡(luò)技術(shù)
13、打造未來(lái)世界,9.4 擴(kuò)展訪問(wèn)列表,Access-list 格式: Router(config)#access- list access-list-number permit|deny protocol source source-wildcard Destination destination-wildcard operator port 其中: Access-list-number:訪問(wèn)控制列表表號(hào) Permit /deny:條件滿足時(shí)的操作 Protocal:協(xié)議類型,如:IP 、TCP、 UDP、 ICMP等,第9章訪問(wèn)控制列表,網(wǎng)絡(luò)互聯(lián)技術(shù),提升網(wǎng)絡(luò)技術(shù)打造未來(lái)世界,9.4 擴(kuò)展訪問(wèn)
14、列表,Source /destination:源地址、目標(biāo)地址 wildcard :通配符 Operator:lt ,gt,eq,neq(小于、大于、等于、不等于) Port:端口號(hào),第9章訪問(wèn)控制列表,網(wǎng)絡(luò)互聯(lián)技術(shù),提升網(wǎng)絡(luò)技術(shù)打造未來(lái)世界,9.4 擴(kuò)展訪問(wèn)列表,2、擴(kuò)展ACL配置實(shí)例 (1)只允許WWW的通信流量 只允許網(wǎng)絡(luò)的WWW通信流量到達(dá)網(wǎng)絡(luò) ,其它流量全部拒絕。 Router(config)#access-list 101 permit tcp 55 55 eq 80 R
15、outer(config)#int fa 0 Router(config-if)#ip access-group 101 out,第9章訪問(wèn)控制列表,網(wǎng)絡(luò)互聯(lián)技術(shù),提升網(wǎng)絡(luò)技術(shù)打造未來(lái)世界,9.4 擴(kuò)展訪問(wèn)列表,(2) 拒絕通過(guò)fa 0的FTP通信流量 拒絕FTP通信流量通過(guò)FA0 Router(config)#access-list 101 deny tcp 55 55 eq 21 Router(config)#access-list 101 permit ip 55 any Router(config)#int fa 0 Router(config-if)#ip access-group 101 out,第9章訪問(wèn)控制列表,網(wǎng)絡(luò)互聯(lián)技術(shù),提升網(wǎng)絡(luò)技術(shù)打造未來(lái)世界,9.4 擴(kuò)展訪問(wèn)列表,(3) 只拒絕通過(guò)fa 0的Telnet通信流量 只拒絕從通過(guò)FA0發(fā)往別處的Telnet 流量,而 允許所有其它來(lái)源的通信流量。 Router(config)#access-list 101 deny tcp 55 ANY eq 23 Router(config)#access-list 101 permit ip an
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 景德鎮(zhèn)藝術(shù)職業(yè)大學(xué)《配合物化學(xué)》2023-2024學(xué)年第一學(xué)期期末試卷
- 遼寧大學(xué)《嵌入式技術(shù)》2023-2024學(xué)年第一學(xué)期期末試卷
- 江蘇海事職業(yè)技術(shù)學(xué)院《口腔科學(xué)》2023-2024學(xué)年第一學(xué)期期末試卷
- 黑龍江工程學(xué)院昆侖旅游學(xué)院《建筑施工組織》2023-2024學(xué)年第一學(xué)期期末試卷
- 重慶三峽職業(yè)學(xué)院《食品儀器分析原子吸收測(cè)定水中鈣(標(biāo)準(zhǔn)曲線法)》2023-2024學(xué)年第一學(xué)期期末試卷
- 浙江越秀外國(guó)語(yǔ)學(xué)院《漆畫(huà)表現(xiàn)灰料新語(yǔ)言》2023-2024學(xué)年第一學(xué)期期末試卷
- 浙江海洋大學(xué)《GIS氣象應(yīng)用與開(kāi)發(fā)》2023-2024學(xué)年第一學(xué)期期末試卷
- 中國(guó)計(jì)量大學(xué)《生物信息學(xué)入門(雙語(yǔ))》2023-2024學(xué)年第一學(xué)期期末試卷
- 中央財(cái)經(jīng)大學(xué)《工程建筑制圖》2023-2024學(xué)年第一學(xué)期期末試卷
- 小學(xué)德育工作的管理制度
- 新人教版九年級(jí)化學(xué)第三單元復(fù)習(xí)課件
- 北師大版四年級(jí)數(shù)學(xué)上冊(cè)口算天天練題卡2
- 滑模施工計(jì)算書(shū)及相關(guān)圖紙
- DB11T 2279-2024 社會(huì)單位消防安全評(píng)估規(guī)范
- 《電力電纜試驗(yàn)》課件
- JJF 2122-2024 機(jī)動(dòng)車測(cè)速儀現(xiàn)場(chǎng)測(cè)速標(biāo)準(zhǔn)裝置校準(zhǔn)規(guī)范
- 充電樁四方協(xié)議書(shū)范本
- 2024年南京鐵道職業(yè)技術(shù)學(xué)院?jiǎn)握新殬I(yè)技能測(cè)試題庫(kù)及答案解析
- 2023年信息處理技術(shù)員教程
- 稽核管理培訓(xùn)
- 電梯曳引機(jī)生銹處理方案
評(píng)論
0/150
提交評(píng)論