成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

思科基礎知識:使用訪問列表管理流量

網絡
訪問列表可以用于允許或拒絕包通過路由器、允許或拒絕Telnet(VTY)訪問路由器、允許或拒絕來自路由器的Telnet訪問,以及創建可以出發撥號到遠程站點的流量。

訪問列表簡介

訪問列表基本上是一系列對包進行分類的條件。一個最常用和最容易理解的使用訪問列表的情況是,實現安全策略時過濾不希望通過的包。

數據包和訪問列表向比較時遵循的重要規則:

1.通常是按順序比較訪問列表的每一行。

2.比較訪問列表的各行直到比較到匹配的一行。

3.在每個訪問列表的***是一行隱含“deny”語句-意味著如果數據包與訪問列表中的所有行都不匹配,將被丟棄。

訪問列表有兩種類型:

1.標準的訪問列表

2.擴展的訪問列表

3.命名的訪問列表(基于標準和擴展之間的)

在一個接口的輸入方向和輸出方向使用不同的訪問列表:

1.輸入型訪問列表 黨訪問列表被應用刀從接口輸入的包時,那些包在被路由到輸出接口之前要經過訪問列表的處理。

2.輸出行訪問列表 當訪問列表被應用到從接口輸出的包時,那些包首先被路由到輸出接口,然后在進入該接口的輸入隊列之前經過訪問列表的處理。

標準的訪問列表

標準的IP訪問列表通過使用IP包中的源IP地址過濾網絡流量。可以使用訪問列表號1-99或130-1999創建標準的訪問列表。一般用號碼區別訪問列表類型。

通配符

通配符和訪問列表一起用來指定一個主機、一個網絡、一個網絡或幾個網絡內的某個范圍。要理解通配符,需要理解什么是塊大小,這里常常指地址范圍。一些有效的塊大小是64、32、16、8和4。簡單的描述,通配符相當于是子網掩碼,不過剛好相反,0表示絕對匹配,1表示任意匹配。

標準的訪問列表舉例:

  1. Lab_A#config t  
  2.  
  3. Lab_A(config)#access-list 10 deny 172.16.40.0 0.0.0.255  
  4.  
  5. Lab_A(config)#access-list 10 permit any 

這個訪問控制列表的意思是,拒絕所有172.16.40.0這個網段的數據,其他的數據都允許通過。

擴展的訪問控制列表

擴展的訪問列表允許指定源地址和目的地址,以及表示上層協議或應用的協議和端口號。通過使用擴展的IP訪問列表,可以有效地允許用戶訪問物理LAN的同時不允許訪問特定的主機或甚至那些主機上的特定服務。

擴展的訪問列表舉例:

  1. Lab_A#config  
  2.  
  3. Lab_A(config)#access-list 110 deny tcp any host 172.16.30.5 eq 21  
  4.  
  5. Lab_A(config)#access-list 110 deny tcp any host 172.16.30.5 eq 23  
  6.  
  7. Lab_A(config)#access-list 110 permit ip any any 

***行和第二行意思是,拒絕所有目的地址是172.16.30.5的FTP訪問和Telnet訪問,第三行意思是,允許所有的數據通過。

【編輯推薦】

  1. 思科基礎知識:第二層交換(1)
  2. 思科基礎知識:EIGRP(增強IGRP)
  3. 思科基礎知識:管理Cisco互聯網絡(1)
  4. 思科基礎知識:虛擬局域網(VLAN)(1)
  5. 思科基礎知識:OSPF(開放最短路徑優先)
責任編輯:佚名 來源: 51CTO整理
相關推薦

2011-05-31 09:30:07

網際互連路由器

2011-05-31 09:29:51

網際互連OSI模型

2011-05-31 09:23:46

2011-05-31 10:14:19

協議TCPUDP

2011-05-31 10:54:12

協議IP進制

2011-05-31 10:14:28

協議IP網絡地址

2011-05-31 14:33:34

路由路由器

2011-06-01 09:26:52

路由路由器RIP

2011-06-01 09:26:58

路由路由器路由選擇協議

2011-06-01 09:27:08

EIGRP路由協議

2011-05-31 09:29:47

網際互連以太網交換機

2011-05-31 10:14:24

協議IPARP

2011-05-31 14:22:38

路由

2011-06-01 09:26:55

路由路由器IGRP

2011-05-31 10:14:21

協議TCPUDP

2011-05-31 13:52:22

口令CiscoIOS

2011-05-31 13:50:11

路由器CiscoIOS

2011-05-31 13:15:03

路由器CiscoIOS

2011-05-31 13:50:17

CiscoIOS

2011-05-31 13:15:05

路由器IOSCisco
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91在线精品一区二区 | 久久精品免费 | 欧美一级片在线看 | 亚洲精品成人在线 | 天天拍夜夜爽 | 视频一区二区三区中文字幕 | 国产一区二区三区四区区 | 美国av毛片 | 国产精品大片 | 日日做夜夜爽毛片麻豆 | 国产精品一区二区三区99 | 亚洲精品无 | 国产丝袜一区二区三区免费视频 | 男女羞羞视频在线观看 | 成人国产精品 | 亚洲美女网站 | 欧美美女一区二区 | 中文字幕一区二区在线观看 | 亚洲欧美中文日韩在线v日本 | 亚洲精品一二三 | 男女视频在线观看网站 | 欧美精品久久久久久久久老牛影院 | 亚洲精品色 | 国产99久久| 日韩欧美二区 | 中文字幕加勒比 | 亚洲精品丝袜日韩 | 久久99精品视频 | av中文字幕在线 | 欧美韩一区二区 | 日韩三级免费观看 | 国产91久久久久久 | 亚洲欧美在线观看 | 国产午夜三级一区二区三 | 欧美午夜精品 | 国产性生活一级片 | 人干人人| 精品国产精品一区二区夜夜嗨 | 午夜在线观看免费 | 精品免费视频 | 久国久产久精永久网页 |