freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

cisco路由器配置acl詳解(完整版)

2025-09-09 10:12上一頁面

下一頁面
  

【正文】 展IP訪問列表可以有效的容許用戶訪問物理LAN而并不容許他使用某個特定服務(例如WWW,FTP等)。將ACL1宣告,同理可以進入E0端口后使用ip accessgroup 1 out來完成宣告。 進入E1端口進入E1端口。當然我們也可以用網段來表示,對某個網段進行過濾。標準訪問控制列表的格式也就是說被控制的總規(guī)則是各個規(guī)則的交集,只滿足部分條件的是不容許通過規(guī)則的。該技術初期僅在路由器上支持,近些年來已經擴展到三層交換機,部分最新的二層交換機也開始提供ACL的支持了。如果僅僅為了交換數據包我們使用普通的HUB就能勝任,如果只是使用路由功能我們完全可以選擇一臺WINDOWS服務器來做遠程路由訪問配置。實際上路由器和交換機還有一個用途,那就是網絡管理,學會通過硬件設備來方便有效的管理網絡是每個網絡管理員必須掌握的技能。訪問控制列表使用原則最靠近受控對象原則其中最簡單的就是標準訪問控制列表,他是通過使用IP包中的源IP地址進行過濾,使用的訪問控制列表號1到99來創(chuàng)建相應的ACL。?這是因為CISCO規(guī)定在ACL中用反向掩瑪表示子網掩碼。ip accessgroup 1 in配置任務:。傳輸數據包。上面我們提到的標準訪問控制列表是基于IP地址進行過濾的,是最簡單的ACL。使用擴展IP訪問列表可以有效的容許用戶訪問物理LAN而并不容許他使用某個特定服務(例如WWW,FTP等)。[定義過濾源端口] [定義過濾目的主機訪問] [定義過濾目的端口]配置任務:,包括那臺服務器,而其他服務不能訪問。如本例就是僅僅將80端口對外界開放。不管是標準訪問控制列表還是擴展訪問控制列表都有一個弊端,那就是當設置好ACL的規(guī)則后發(fā)現其中的某條有問題,希望進行修改或刪除的話只能將全部ACL信息都刪除。一、基于名稱的訪問控制列表的格式:例如:ip accesslist standard softer就建立了一個名為softer的標準訪問控制列表。說得通俗些的話就是傳輸數據可以分為兩個過程,首先是源主機向目的主機發(fā)送連接請求和數據,然后是目的主機在雙方建立好連接后發(fā)送數據給源主機。我們采用如圖所示的網絡結構。int e 1ip accessgroup 101 out因為病毒要想傳播都是主動進行TCP連接的,因此病毒無法順利傳播。而下面的ESTABLISHED防病毒命令還可以正常生效。基于時間的訪問控制列表:ACL自身的配置,即將詳細的規(guī)則添加到ACL中。accesslist 101 permit ip any any訪問控制列表流量記錄使用LOG記錄了滿足訪問控制列表規(guī)則的數據流量就可以完整的查詢公司網絡哪個地方流量大,哪個地方有病毒了。R(config)accesslist 101 permit tcp any any establishedInt f0/1R(co
點擊復制文檔內容
環(huán)評公示相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1