当前位置: 首页 > news >正文

网站开发公司上海为企业推广

网站开发公司上海,为企业推广,和君网站建设,科室网站建设ACL的解析 个人简介 ACL - Access Control List 访问控制列表 策略 ------行为 允许/拒绝 ACL --包含两种 标准ACL 扩展ACL 标准ACL:只能针对源IP地址做限制 针对路由条目的限制 -路由策略 思科编号:1-99之间或1300-1999 扩展ACL:针对…

ACL的解析

个人简介

  1. ACL

- Access Control List 访问控制列表

  • 策略 ------行为 允许/拒绝

ACL --包含两种 =标准ACL 扩展ACL

标准ACL:只能针对源IP地址做限制

针对路由条目的限制 -路由策略

思科编号:1-99之间或1300-1999

扩展ACL:针对源IP 目的IP 源端口 目的端口 协议

针对数据包的限制 -数据包拦截

端口号 ====干什么的问题

思科编号:100-199之间

思科ACL:默认行为 ----拒绝所有行为

标准的ACL配置

思科:

access-list 1 deny   12.1.1.2

access-list 1 remark pc1

access-list 1 permit any

interface FastEthernet0/0

ip access-group 1 in/out

扩展ACL

新的需求:拒绝PC telnet到GW上

TELNET---TCP协议 ---23端口号

思科

access-list 100 deny   tcp host 12.1.1.2 host 12.1.1.1 eq telnet

access-list 100 permit ip any any

line vty 0 4

password ccna

interface FastEthernet0/0

ip access-group 100 in

扩展ACL

新的需求:拒绝PC telnet到GW上

TELNET---TCP协议 ---23端口号

思科

access-list 100 deny   tcp host 12.1.1.2 host 12.1.1.1 eq telnet

access-list 100 permit ip any any

line vty 0 4

password ccna

interface FastEthernet0/0

ip access-group 100 in

 拓扑图

命令配置

IP地址的配置

R1(config)#int f0/0
R1(config-if)#ip add 12.1.1.1 255.255.255.0
R1(config-if)#no sh
R2(config)#int f0/0
R2(config-if)#ip add 12.1.1.2 255.255.255.0
R2(config-if)#no sh

检验

配置ACL(标准ACL)

  • 有三种方式

第一种

R1(config)#access-list 1 remark(标记/注释作用) R2
拒绝某一台设备
R1(config)#access-list 1 deny(拒绝) host(某一台PC的IP地址) 12.1.1.2
允许所有访问
R1(config)#access-list 1 permit(允许) any

接口挂接ACL 

  1. in是从外到内的
  2. out是从内到外
在接口挂载
R1(config)#int f0/0
挂载进来的ACL数据
R1(config-if)#ip access-group 1 in 
查看结果

第二种

R1(config)#access-list 1 remark R2
拒绝这个网段访问
R1(config)#access-list 1 deny(拒绝) 12.1.1.0 0.0.0.255
所有访问
R1(config)#access-list 1 permit any
R1(config)#int f0/0
R1(config-if)#ip access-group 1 in 
查看结果

第三种 

允许某一台设备
R1(config)#access-list 1 permit host 192.168.1.0
拒绝所有访问
R1(config)#access-list 1 deny any
R1(config)#int f0/0
R1(config-if)#ip access-group 1 in 
查看结果

查看ACL

进入ACL进程

R1(config)#ip access-list standard 1 

 

配置telnet

R1(config)#line vty 0 4 
R1(config-line)#password liuzhisheng
 检验

配置ACL(扩展ACL) 

R1(config)#access-list 100 deny tcp host 12.1.1.2 host 12.1.1.1 eq 23
R1(config)#access-list 100 permit ip any any
R1(config)#int f0/0
R1(config-if)#ip access-group 100 in
查看结果

http://www.qdjiajiao.com/news/10862.html

相关文章:

  • 桐柏县建设局网站南京百度推广开户
  • 国外html5做的音乐网站电商seo与sem是什么
  • 企业网站建设 广州广州王牌seo
  • 做网站免费模板怎么上传到空间网络推广公司有哪些
  • 网站做视频好不好西安百度seo排名
  • 已有网站开发app终端seo外链要做些什么
  • 做兼职写小说网站微营销
  • 茶叶市场网站建设方案优化推广seo
  • 做网站 阿里云优化工具箱下载
  • 网站内容优化方法有哪些内容天津做优化好的公司
  • 如何设计网站制作方案设计网站用什么软件
  • 长沙微推广平台保定百度seo排名
  • 龙岩天宫山简介概况百度搜索引擎优化怎么做
  • 柳市那些做网站的公司广州信息流推广公司排名
  • 大连做网站制作上海网站搜索排名优化哪家好
  • 做设计网上揽活哪个网站最好深圳网站关键词
  • 龙岩e网站重庆百度地图
  • 网站 刷流量电商运营多少钱一个月
  • 湖南省建设银行网站官网百度商城购物
  • 网站怎么进入后台管理国内网络销售平台有哪些
  • 濮阳市做网站怎么建网页
  • facebook怎么推广网站网络营销的优势有哪些?
  • 营销型企业网站功能青岛关键词排名提升
  • wordpress文章密码海南seo排名优化公司
  • 兰州新站点seo加盟软文台
  • 网站有必要使用伪静态么网络营销知识点
  • 做百科发那些网站新闻好seo成功的案例和分析
  • smartvideo wordpress长沙建站seo公司
  • 做网站公司佛山百度关键词工具在哪里
  • 脚底长了像水泡一样的东西很痒什么原因桂平seo快速优化软件