考试网 >> IT认证 >> Oracle >> Oracle指导 >> CCNA中文笔记-Access Lists

CCNA中文笔记-Access Lists

发布时间:2006-06-28 10:00     点击:
分页:[1] 2 3 4  下一页

Chapter9 Managing Traffic with Access Lists 

  Introduction to Access Lists

  访问列表(access list,ACL)的主要作用是过滤你不想要的数据包.设置ACL的一些规则:

  1.按顺序的比较,先比较第一行,再比较第二行..直到最后1行

  2.从第一行起,直到找到1个符合条件的行;符合以后,其余的行就不再继续比较下去

  3.默认在每个ACL中最后1行为隐含的拒绝(deny),如果之前没找到1条许可(permit)语句,意味着包将被丢弃.所以每个ACL必须至少要有1行permit语句,除非你想想所有数据包丢弃

  2种主要的访问列表:

  1.标准访问列表(standard access lists):只使用源IP地址来做过滤决定 

  2.扩展访问列表(extended access lists):它比较源IP地址和目标IP地址,层3的协议字段,层4端口号来做过滤决定

  利用ACL来过滤,必须把ACL应用到需要过滤的那个router的接口上,否则ACL是不会起到过滤作用的.而且你还要定义过滤的方向,比如是是想过滤从Internet到你企业网的数据包呢还是想过滤从企业网传出到Internet的数据包呢?方向分为下面2种:

  1.inbound ACL:先处理,再路由

  2.outbound ACL:先路由,再处理

  一些设置ACL的要点:

  1.每个接口,每个方向,每种协议,你只能设置1个ACL

  2.组织好你的ACL的顺序,比如测试性的最好放在ACL的最顶部

  3.你不可能从ACL从除去1行,除去1行意味你将除去整个ACL,命名访问列表(named access lists)例外(稍后介绍命名访问列表)

  4.默认ACL结尾语句是deny any,所以你要记住的是在ACL里至少要有1条permit语句

  5.记得创建了ACL后要把它应用在需要过滤的接口上

  6.ACL是用于过滤经过router的数据包,它并不会过滤router本身所产生的数据包

  7.尽可能的把IP标准ACL放置在离目标地址近的地方;尽可能的把IP扩展ACL放置在离源地址近的地方

  Standard Access Lists

  配置IP标准ACL,在特权模式下使用access-lists [范围数字] [permit/deny] [any/host]命令.范围数字为1到99和1300到1999;permit/deny分别为允许和拒绝;any为任何主机,host为具体某个主机(需要跟上IP地址)或某1段
分页:[1] 2 3 4  下一页
版权申明:未经书面授权请勿转载本站信息!!作品版权归所属媒体与作者所有!!
发表评论: 匿名发表 用户名: 查看评论
您将承担一切因您的行为、言论而直接或间接导致的民事或刑事法律责任
留言板管理人员有权保留或删除其管辖留言中的任意内容
本站提醒:不要进行人身攻击。谢谢配合。
在本站搜索相关信息
2003-2005 Ksw123.com All Rights Reserved. - TOP
Copyright © 2006 Ksw123.com. All rights reserved.中国考题网 版权所有