freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

思科課件訪問控制列表acl的配置ppt課件(已修改)

2025-05-11 02:04 本頁面
 

【正文】 課題四 訪問控制列表 ( ACL)的配置 本課題主要內容 使用標準訪問控制列表和擴展訪問控制列表控制網(wǎng)絡流量的方法 標準訪問控制列表和擴展訪問控制列表以及在路由接口應用 ACL的實例。 訪問控制列表 一、概念 訪問控制列表簡稱 ACL( Access Control Lists),它使用包過濾技術,在路由器上讀取第 3層或第 4層包頭中的信息,如源地址、目的地址、源端口、目的端口以及上層協(xié)議等,根據(jù)預先定義的規(guī)則決定哪些數(shù)據(jù)包可以接收、哪些數(shù)據(jù)包需要拒絕,從而達到訪問控制的目的。配置路由器的訪問控制列表是網(wǎng)絡管理員一件經(jīng)常性的工作。 圖 411 網(wǎng)絡中使用 ACL 訪問控制列表 Inter 二、組成 三、 ACL的作用 ACL的作用主要表現(xiàn)在兩個方面:一方面保護資源節(jié)點,阻止非法用戶對資源節(jié)點的訪問;另一方面限制特定的用戶節(jié)點所能具備的訪問權限。 ( 1)檢查和過濾數(shù)據(jù)包。 ( 2)限制網(wǎng)絡流量,提高網(wǎng)絡性能。 ( 3)限制或減少路由更新的內容。 ( 4)提供網(wǎng)絡訪問的基本安全級別 。 ACL的工作原理 一、 工作原理 當一個數(shù)據(jù)包進入路由器的某一個接口時,路由器首先檢查該數(shù)據(jù)包是否可路由或可橋接。然后路由器檢查是否在入站接口上應用了 ACL。如果有 ACL,就將該數(shù)據(jù)包與 ACL中的條件語句相比較。如果數(shù)據(jù)包被允許通過,就繼續(xù)檢查路由器選擇表條目以決定轉發(fā)到的目的接口。 ACL不過濾由路由器本身發(fā)出的數(shù)據(jù)包,只過濾經(jīng)過路由器的數(shù)據(jù)包。下一步,路由器檢查目的接口是否應用了 ACL。如果沒有應用,數(shù)據(jù)包就被直接送到目的接口輸出。 圖 412 ACL匹配性檢查 是 非 到達訪問控制組接口的數(shù)據(jù)包 匹配第一步 匹配第二步 匹配最后一步 …… 數(shù)據(jù)包垃圾桶 目的接口 是 允許? 是 是 非 非 非 非 ACL的工作原理 二、 ACL匹配性檢查 配置標準訪問控制列表 最廣泛使用的訪問控制列表是 IP訪問控制列表, IP訪問控制列表工作于 TCP/IP協(xié)議組。按照訪問控制列表檢查 IP數(shù)據(jù)包參數(shù)的不同,可以將其分成標準 ACL和擴展 ACL兩種類型。此外 Cisco IOS IP命名 ACL類型。從本節(jié)開始分別介紹各種 ACL的
點擊復制文檔內容
教學課件相關推薦
文庫吧 www.dybbs8.com
公安備案圖鄂ICP備17016276號-1