版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
項(xiàng)目9利用訪問(wèn)控制列表管理網(wǎng)絡(luò)的數(shù)據(jù)流授課教師:肖
楊吉林交通職業(yè)技術(shù)學(xué)院學(xué)習(xí)任務(wù)9.2掌握ACL的配置9.2.1標(biāo)準(zhǔn)ACL的配置ACL的訪問(wèn)表號(hào)每個(gè)ACL都有一個(gè)用以識(shí)別的訪問(wèn)表號(hào),它是一個(gè)數(shù)字,不同類型ACL的訪問(wèn)表號(hào)范圍如下: 基本ACL:1~99 擴(kuò)展ACL:100~199 二層ACL:200~299 混合ACL:300~349每個(gè)ACL中的規(guī)則最多為100條,規(guī)則號(hào)范圍1~100。ACL配置原則ACL語(yǔ)句的順序很關(guān)鍵
ACL按照由上到下的順序執(zhí)行,找到一個(gè)匹配語(yǔ)句后既執(zhí)行相應(yīng)的操作,然后跳出ACL而不會(huì)繼續(xù)匹配下面的語(yǔ)句。所以配置ACL語(yǔ)句的順序非常關(guān)鍵!
自上到下的處理順序具體的判別條目應(yīng)放置在前面標(biāo)準(zhǔn)ACL可以自動(dòng)排序:主機(jī)網(wǎng)段any隱含的拒絕所有的條目除非最后有明確的允許語(yǔ)句,否則最終拒絕所有流量,所以ACL中必須有允許條目存在,否則一切流量被拒絕ACL配置(標(biāo)準(zhǔn)ACL)(1)應(yīng)用到接口的標(biāo)準(zhǔn)ACLRouter(config)#ipaccess-liststandard
1Router(config-std-nacl)#permit
55Router(config)#interfaceF_1/1Router(config-if)#ipaccess-group
1
out
ACL配置(標(biāo)準(zhǔn)ACL)(2)應(yīng)用到服務(wù)上的ACLRouter(config)#ipaccess-liststandard12Router(config-std-nacl)#permit55Router(config)#linevty04Router(config-line)#access-class12in
9.2.2擴(kuò)展ACL的配置ACL配置步驟(擴(kuò)展ACL)擴(kuò)展ACL配置命令如下:Router(config)#ipaccess-liststandard
101Router(config-ext-nacl)#
deny
tcp
5555
Eq
ftp
Router(config-ext-nacl)#permit
ip
anyany
Router(config)#interface
fei_2/1Router(config-if)#ipaccess-group
101
outACL維護(hù)與診斷在特權(quán)模式下使用命令showipaccess-list可顯示IPACL的具體內(nèi)容。
Router#showipaccess-list
1查看ACL的內(nèi)容查看某物理端口是否應(yīng)用了ACL
:命令格式:showinterface<port-name>命令模式:特權(quán)模式命令功能:顯示以太網(wǎng)端口配置信息顯示所有或指定表號(hào)的ACL的內(nèi)容:命令格式:showipaccess-lists[<
access-lists-number>|<name>]命令模式:特權(quán)模式命令
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024-2030年干細(xì)胞治療技術(shù)公司技術(shù)改造及擴(kuò)產(chǎn)項(xiàng)目可行性研究報(bào)告
- 2024-2030年國(guó)家甲級(jí)資質(zhì):中國(guó)7氯靛紅融資商業(yè)計(jì)劃書
- 2024年度高科技產(chǎn)業(yè)用地委托購(gòu)買服務(wù)合同3篇
- 2022-2023學(xué)年河北省唐山市路北區(qū)四年級(jí)上學(xué)期期末語(yǔ)文真題及答案
- 電工課程設(shè)計(jì)范文
- 2024年有限責(zé)任公司增資擴(kuò)股、技術(shù)引進(jìn)及項(xiàng)目合作合同3篇
- 2024年蘇教新版選擇性必修1語(yǔ)文下冊(cè)階段測(cè)試試卷含答案499
- 2023-2024學(xué)年浙江省杭州市余杭區(qū)小學(xué)二年級(jí)下冊(cè)語(yǔ)文期中試題及答案
- 2020-2021學(xué)年吉林省長(zhǎng)春市九臺(tái)區(qū)小學(xué)三年級(jí)上冊(cè)語(yǔ)文期中試題及答案
- 2024年人教A版九年級(jí)歷史下冊(cè)階段測(cè)試試卷含答案285
- 典范英語(yǔ)2a練習(xí)冊(cè)
- 汽車二級(jí)維護(hù)操作技術(shù)課件
- 《蘇州博物館分析》課件
- 建筑與市政施工現(xiàn)場(chǎng)安全衛(wèi)生與職業(yè)健康通用規(guī)范培訓(xùn)課件
- 《食品安全知識(shí)》課件
- 大中小學(xué)思政課一體化背景下初中“道法課”教學(xué)優(yōu)化研究
- 03K132 風(fēng)管支吊架圖集
- ERAS理念下疼痛管理
- 國(guó)家安全教育學(xué)習(xí)通章節(jié)答案期末考試題庫(kù)2023年
- 習(xí)近平總書記關(guān)于教育的重要論述研究(安慶師范大學(xué)版)學(xué)習(xí)通超星課后章節(jié)答案期末考試題庫(kù)2023年
- 中國(guó)石化hse管理體系手冊(cè)
評(píng)論
0/150
提交評(píng)論