CCNA學習筆記7
訪問控制列表(ACL)
1.控制網路流量
2.實現資料包過濾
ACL有兩種型別:
1.標準訪問控制列表 1-99,1300-1999
2.擴充套件訪問控制列表 100-199,2000-2699
標準的訪問控制列表:僅檢測源地址
擴充套件的訪問控制列表:源地址,目標地址,協議,埠號
ACL兩種動作:
1.拒絕
2.允許
ACL對於資料包處理:
1. in方向
2. out方向
ACL最重要: ACL條件列表最後會有一個隱藏"拒絕所有"的條件.
=============================================================
實驗:
1. 配置ACL拒絕london去訪問Denver
採用標準:
access-list 1 deny host 10.3.3.1
access-list 1 permit any
隱藏:access-list 1 deny any
2. 配置ACL拒絕london去Ping通Denver(1)
配置ACL允許london去telnet到Denver(2)
源: 10.3.3.1
目標: 172.16.3.1
協議: ICMP (Internet Control Message protocol)
源埠: None
目標埠: None
動作: Deny
------------------------------------------------
源: 10.3.3.1
目標: 172.16.3.1
協議: TCP
源埠: None
目標埠: 23
動作: Permit
-------------------------------------------------
access-list 100 deny ICMP host 10.3.3.1 host 172.16.3.1
access-list 100 permit TCP host 10.3.3.1 host 172.16.3.1 eq 23
access-list 100 permit IP any any
標準的訪問控制列表應用的位置: 應用在離目標最近的一個介面
擴充套件的訪問控制列表應用的位置: 應用在離源最近的一個介面
show ip interface serial 0 檢視介面的acl的配置
show ip access-lists 檢視具體的列表條件與匹配資訊
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/14252622/viewspace-1015880/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- CCNA學習筆記3筆記
- CCNA學習筆記4筆記
- CCNA學習筆記5筆記
- CCNA學習筆記6筆記
- CCNA學習筆記8筆記
- CCNA學習筆記9筆記
- CCNA640-802學習筆記(一)筆記
- perl學習筆記(7)筆記
- 《CCNA學習指南(640-802)(第7版)》編輯小記
- Android學習筆記(7)Android筆記
- wp7學習筆記筆記
- G01學習筆記-7筆記
- Tensorflow學習筆記No.7筆記
- SpringCloud學習筆記(7)——SleuthSpringGCCloud筆記
- 7、nodeMCU學習筆記--wifi模組·中筆記WiFi
- 兒童教育講座 - 學習筆記 7筆記
- oracle 學習筆記---效能優化(7)Oracle筆記優化
- DG學習筆記(7)_保護模式筆記模式
- MYSQL學習筆記7: 聚合函式MySql筆記函式
- CCNA網路小菜鳥筆記(轉)筆記
- Cisco CCNA系列課程學習
- numpy的學習筆記\pandas學習筆記筆記
- .NET Core學習筆記(7)——Exception最佳實踐筆記Exception
- drupal7學習筆記—–(持續更新中…)筆記
- vue學習筆記7-事件修飾符Vue筆記事件
- 比特幣學習筆記——————7、區塊鏈比特幣筆記區塊鏈
- Ext學習筆記7-對話方塊筆記
- IT學習筆記筆記
- 學習筆記筆記
- CCNA初學者學習經驗!(轉)
- CCNA學習之“獨孤九劍”(轉)
- RHCE7認證學習筆記7——監視和管理程式筆記
- Oracle高階培訓 第7課 學習筆記Oracle筆記
- ES7學習筆記(十三)GEO位置搜尋筆記
- Java學習筆記7(Java常用類庫與工具 )Java筆記
- 比特幣學習筆記————附錄7、染色幣比特幣筆記
- 以太坊學習筆記————7、以太坊賬戶管理筆記
- 【Go學習筆記7】go語言中的模組(包)Go筆記