freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

網(wǎng)絡(luò)互聯(lián)技術(shù)第07章訪問(wèn)控制列表-資料下載頁(yè)

2025-04-30 06:26本頁(yè)面
  

【正文】 weekday(周一到周五)或者 weekend(周末)。 基于時(shí)間訪問(wèn)列表的設(shè)計(jì)中,用 timerange 命令來(lái)指定時(shí)間范圍的名稱,然后用 absolute 命令,或者一個(gè)或多個(gè) periodic 命令來(lái)具體定義時(shí)間范圍。但兩者不能同時(shí)使用,否則配置會(huì)失效。 第五部分:時(shí)間訪問(wèn)控制列表 四、將時(shí)間范圍名稱作用到指定的訪問(wèn)控制列表中 Router(config) accesslist 列表編號(hào) [deny|permit] ip 源 ip 源掩碼 目標(biāo) ip 目標(biāo)掩碼 timerange [timerangename] Router(config) accesslist as號(hào) permit any any 五、將訪問(wèn)控制列表添加到指定接口的指定方向 Router(config) interface fastether 模塊 /接口 Router(configif) ip accessgroup 列表號(hào) [in|out] 第五部分:時(shí)間訪問(wèn)控制列表 六、實(shí)例演示 ( 1)拓樸結(jié)構(gòu) 第五部分:時(shí)間訪問(wèn)控制列表 ( 2)實(shí)驗(yàn)要求 ( 3)實(shí)驗(yàn)命令 第五部分:時(shí)間訪問(wèn)控制列表 七、訪問(wèn)控制列表命令清單 第六部分: ACL存放位置分析 一、網(wǎng)絡(luò)拓樸結(jié)構(gòu) A B C D 二、標(biāo)準(zhǔn)訪問(wèn)控制列表存放位置分析 如果要 A的 問(wèn) , 訪問(wèn)控制列表為 : accesslist 1 deny accesslist 1 permit any 顯然把這條 ACL放在除 A之外的任何路由器的任何端口都是不合適的 ,這樣會(huì)影響到 B和 C發(fā)送數(shù)據(jù)。 第六部分: ACL存放位置分析 三、擴(kuò)展訪問(wèn)控制列表存放位置分析 如果要 A拒絕來(lái)自 TELNET訪問(wèn),擴(kuò)展訪問(wèn)控制列表為: accesslist 102 deny tcp eq 23 accesslist 102 permit ip any any 如果把這條 ACL放在 A中,盡管可以對(duì)訪問(wèn)進(jìn)行控制,但被丟棄的數(shù)據(jù)流還是在網(wǎng)絡(luò)中傳送。所以最好能在 D就把他限制掉。 標(biāo)準(zhǔn)訪問(wèn)控制列表原則上最好放置在離目標(biāo)主機(jī)(網(wǎng)絡(luò))最近的位置;擴(kuò)展訪問(wèn)控制列表原則上最好放置在離源主機(jī)(網(wǎng)絡(luò))最近的位置。 附加:標(biāo)準(zhǔn)訪問(wèn)控制列表示例一: ? RtA(config) accesslist 10 permit ? RtA(config) interface ether 0 ? RtA(configif) ip accessgroup 10 out ? RtA(configif) interface ether 1 ? RtA(configif) ip accessgroup 10 out ? 允許 ;禁止其他的通信量 。 S0 E0 E1 附加:標(biāo)準(zhǔn)訪問(wèn)控制列表示例二: RtA(config) accesslist 10 deny host RtA(config) accesslist 10 permit any RtA(config) interface ether 1 RtA(configif) ip accessgroup 10 in ? 拒絕來(lái)自主機(jī) ;允許其他的通信量。 S0 E0 E1 附加:標(biāo)準(zhǔn)訪問(wèn)控制列表示例三: ? RtA(config) accesslist 10 deny ? RtA(config) accesslist 10 permit any ? RtA(config) interface serial 0 ? RtA(configif) ip accessgroup 10 in S0 E0 E1 ? 拒絕來(lái)自子網(wǎng) ;允許其他的通信量。 附加:標(biāo)準(zhǔn)訪問(wèn)控制列表示例四: ? RtA(config) accesslist 50 permit host ? RtA(config) line vty 0 4 ? RtA(configline) accessclass 50 in ? 注意:要允許 tel服務(wù)還應(yīng)進(jìn)行 vty線路的口令設(shè)置: ? RtA(configline) login ? RtA(configline) password myrouter ? 或: RtA(configline) no login ? 控制虛擬終端 VTY的訪問(wèn): ? 只允許主機(jī) ;拒絕其他主機(jī)的登錄請(qǐng)求。 S0 E0 E1 注意事項(xiàng) ( 1)對(duì)每個(gè)路由器端口、每一種協(xié)議都可以創(chuàng)建一個(gè) ACL。 ( 2)對(duì)有些協(xié)議,可以建立一個(gè) ACL來(lái)過(guò)濾流入通信流量,同時(shí)創(chuàng)建一個(gè) ACL來(lái)過(guò)濾流出通信流量。 ( 3)注意:在一個(gè)端口上,對(duì)于每一方向的數(shù)據(jù)流,每一種協(xié)議有且只能有一個(gè) ACL。 ( 4) ACL作為一種全局配置保存在配置文件中。 ( 5)網(wǎng)絡(luò)管理員可根據(jù)需要將 ACL運(yùn)行在某個(gè)端口,并指明是針對(duì)流入還是流出數(shù)據(jù)。 ( 6) ACL只有運(yùn)行在某個(gè)具體的端口才有意義。
點(diǎn)擊復(fù)制文檔內(nèi)容
物理相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1