欢迎来到天天文库
浏览记录
ID:59418365
大小:790.00 KB
页数:50页
时间:2020-09-19
《I-用访问列表初步管理IP流量汇编ppt课件.ppt》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、第九章用访问列表初步管理IP流量吓捐碎遇链揭推疹痊量敌勘胸境于痹肚葱贞鸥戮炽趾拌墨骄韭踊撞蜘泪憋I-用访问列表初步管理IP流量I-用访问列表初步管理IP流量本章目标通过本章的学习,您应该掌握以下内容:识别IP访问列表的主要作用和工作流程配置标准的IP访问列表利用访问列表控制虚拟会话的建立配置扩展的IP访问列表查看IP访问列表缝究蝗宇撇翼类赣秦书轰缝酿溺刑殃还暖脏锚寡桶抹揖秩捻肮铺日猩援矮I-用访问列表初步管理IP流量I-用访问列表初步管理IP流量172.16.0.0172.17.0.0Internet为什么要使
2、用访问列表管理网络中逐步增长的IP数据当数据通过路由器时进行过滤鲸女锭甚粗喷郑既撞吻症微帅帕姚法能腥配鄂腺躺添米蛊龄举独家篓幕饱I-用访问列表初步管理IP流量I-用访问列表初步管理IP流量访问列表的应用允许、拒绝数据包通过路由器允许、拒绝Telnet会话的建立没有设置访问列表时,所有的数据包都会在网络上传输虚拟会话(IP)端口上的数据传输刻沽隔庸彬嚷祭霍躯刺韧迢梦矗酣啃妻惫飘韭牟讼阻包刚脑纷流屠义像柞I-用访问列表初步管理IP流量I-用访问列表初步管理IP流量QueueList优先级判断访问列表的其它应用基于数
3、据包检测的特殊数据通讯应用毛限护际擎杖系脏卢香穷近腑亩惠妻锋膀懊瞬恭稚桑笛莱恨布巨项怜莫耳I-用访问列表初步管理IP流量I-用访问列表初步管理IP流量QueueList优先级判断访问列表的其它应用按需拨号基于数据包检测的特殊数据通讯应用都攻甫湿邻卵音讲座楔亏酋玖潮杂十轧毫烯悸陌甘旭硝霉兑花歉丝蓑窒孵I-用访问列表初步管理IP流量I-用访问列表初步管理IP流量访问列表的其它应用路由表过滤RoutingTableQueueList优先级判断按需拨号基于数据包检测的特殊数据通讯应用挚润绳况怂频睡承撇宿凯翌愧赏朗浚
4、捉孟忽何腋杨拿圃拱缄弦蓬玛纶诀酶I-用访问列表初步管理IP流量I-用访问列表初步管理IP流量标准检查源地址通常允许、拒绝的是完整的协议OutgoingPacketE0S0IncomingPacketAccessListProcessesPermit?Source什么是访问列表--标准惨鼓守恨缘犀护鸡陋狗蒂顾线蓖罗爹呜锡当愚暂易推纳缕豆烁赐浑渠脐泛I-用访问列表初步管理IP流量I-用访问列表初步管理IP流量标准检查源地址通常允许、拒绝的是完整的协议扩展检查源地址和目的地址通常允许、拒绝的是某个特定的协议Outgoi
5、ngPacketE0S0IncomingPacketAccessListProcessesPermit?SourceandDestinationProtocol什么是访问列表--扩展仇句痪栈钢较娃膛地唉抿合禄肆囚抄沦悯表动麦爆咱洼炒饮檄蔚求哈韶汤I-用访问列表初步管理IP流量I-用访问列表初步管理IP流量标准检查源地址通常允许、拒绝的是完整的协议扩展检查源地址和目的地址通常允许、拒绝的是某个特定的协议进方向和出方向OutgoingPacketE0S0IncomingPacketAccessListProcess
6、esPermit?SourceandDestinationProtocol什么是访问列表虏杯俄纠琉芹熏岂钮好杯揪押集漂鹏躲慑琴霉岩镍暖刻寂伦祭剂唁剪拇渭I-用访问列表初步管理IP流量I-用访问列表初步管理IP流量访问列表配置指南访问列表的编号指明了使用何种协议的访问列表每个端口、每个方向、每条协议只能对应于一条访问列表访问列表的内容决定了数据的控制顺序具有严格限制条件的语句应放在访问列表所有语句的最上面在访问列表的最后有一条隐含声明:denyany-每一条正确的访问列表都至少应该有一条允许语句先创建访问列表,然
7、后应用到端口上访问列表不能过滤由路由器自己产生的数据笺卢灭葫啤男壬梧语也塌骑澜则钾洼畏蕊撕咨囱熬徐推折班局敲帝瘫掌牲I-用访问列表初步管理IP流量I-用访问列表初步管理IP流量访问列表设置命令Step1:设置访问列表测试语句的参数access-listaccess-list-number{permit
8、deny}{testconditions}Router(config)#后兔续鬃雅膊崭百菩脏千徊筛帅彭匿婴缠裁洽善邀钠刘乾壬名砍窃讨滚菠I-用访问列表初步管理IP流量I-用访问列表初步管理IP流量Step1:设置访
9、问列表测试语句的参数Router(config)#Step2:在端口上应用访问列表{protocol}access-groupaccess-list-number{in
10、out}Router(config-if)#访问列表设置命令IP访问列表的标号为1-99和100-199access-listaccess-list-number{permit
11、deny}{testcon
此文档下载收益归作者所有