freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

網(wǎng)絡(luò)互聯(lián)技術(shù)ppt第5章網(wǎng)絡(luò)安全技術(shù)-資料下載頁

2025-01-28 13:01本頁面
  

【正文】 46/54 擴(kuò)展型訪問控制列表 ? 擴(kuò)展型訪問控制列表( Extended IP ACL )在數(shù)據(jù)包的過濾和控制方面,增加了更多的精細(xì)度和靈活性,具有比標(biāo)準(zhǔn)的 ACL更強(qiáng)大的數(shù)據(jù)包檢查功能。 ? 擴(kuò)展 ACL不僅檢查數(shù)據(jù)包源 IP地址,還檢查數(shù)據(jù)包中目的IP地址、源端口,目的端口、建立連接和 IP優(yōu)先級等特征信息。利用這些選項(xiàng)對數(shù)據(jù)包特征信息進(jìn)行匹配 。 學(xué)生網(wǎng)段 校領(lǐng)導(dǎo)網(wǎng)段 郵件 server WEBserver 47/54 IP擴(kuò)展訪問列表的配置 定義擴(kuò)展的 ACL Router(config) accesslist 100199 { permit /deny } 協(xié)議 源地址 反掩碼 [源端口 ] 目的地址 反掩碼 [ 目的端口 ] 應(yīng)用 ACL到接口 Router(configif)ip accessgroup 100199 { in | out } 48/54 IP擴(kuò)展訪問列表配置實(shí)例 49/54 項(xiàng)目:配置擴(kuò)展訪問列表保護(hù)服務(wù)器安全 【 工作任務(wù) 】 如圖所示網(wǎng)絡(luò)拓?fù)涫侵斜贝髮W(xué)計(jì)算機(jī)科學(xué)技術(shù)學(xué)院學(xué)院學(xué)生網(wǎng)和行政辦公網(wǎng)網(wǎng)絡(luò)工作場景 , 要實(shí)現(xiàn)教師網(wǎng) ( ) 和學(xué)生網(wǎng) ( ) 之間的互相連通 , 但不允許學(xué)生網(wǎng)訪問教師網(wǎng)中的 FTP服務(wù)器 , 可以在路由器 R2上做擴(kuò)展 ACL技術(shù)控制 ,以實(shí)現(xiàn)網(wǎng)絡(luò)之間的隔離 【 項(xiàng)目設(shè)備 】 路由器 ( 2臺 ) ;網(wǎng)線 ( 若干 ) ;測試 PC( 2臺 ) ; 【 實(shí)施過程 】 ………… 50/54 命名訪問控制列表 ?命名 ACL不使用編號而使用字符串來定義規(guī)則。在網(wǎng)絡(luò)管理過程中,隨時(shí)根據(jù)網(wǎng)絡(luò)變化修改某一條規(guī)則,調(diào)整用戶訪問權(quán)限。 ?通過字符串組成的名字直觀地表示特定 ACL; ?不受編號 ACL中 100條限制; ?可以方便的對 ACL進(jìn)行修改 , 無需刪除重新配置 51/54 命名訪問控制列表的配置 定義命名 ACL ? ip accesslist { standard | extended } name ? { deny | permit } protocol source wildcard destination wildcard [ operator port ] 應(yīng)用 ACL到接口 Router(configif)ip accessgroup name { in | out } 52/54 配置命名標(biāo)準(zhǔn)訪問控制列表 ?Switch configure terminal ?Switch( config) ip accesslist standard deny ?Switch( configstdnacl) deny ?Switch( configstdnacl) permit any ?Switch( configstdnacl) end ?Switch show accesslist denyhost 53/54 54/54 ? 訪問列表的驗(yàn)證 顯示全部的訪問列表 Routershow accesslists 顯示指定的訪問列表 Routershow accesslists 1199 顯示接口的訪問列表應(yīng)用 Routershow ip interface 接口名稱 接口編號 55/54 ? 訪問列表的注意事項(xiàng) 在進(jìn)行規(guī)則匹配時(shí),從上至下,匹配成功馬上停止,不會繼續(xù)匹配下面的規(guī)則。 所有訪問列表默認(rèn)規(guī)則是拒絕所有數(shù)據(jù)包 處理方式只有允許通過和拒絕通過 銳捷路由器只能編寫編號方式的規(guī)則 銳捷交換機(jī)只能編寫命名方式的規(guī)則 一個(gè)端口在某一方向只能應(yīng)用一組訪問列表 56/54 實(shí)習(xí)項(xiàng)目:配置命名 ACL保護(hù)辦公網(wǎng)安全 【 工作任務(wù) 】 如圖所示網(wǎng)絡(luò)拓?fù)鋱D是中北大學(xué)計(jì)算機(jī)科學(xué)技術(shù)學(xué)院學(xué)生網(wǎng)和行政辦公網(wǎng)網(wǎng)絡(luò)工作場景 , 要禁止學(xué)生網(wǎng) ( ) 訪問行政辦公網(wǎng) ( ) 中的設(shè)備 , 需要在三層交換機(jī)上做標(biāo)準(zhǔn)命名 ACL技術(shù)控制 , 以實(shí)現(xiàn)網(wǎng)絡(luò)之間的隔離 。 【 項(xiàng)目設(shè)備 】 交換機(jī) ( 2臺 ) , PC(1臺 )、 網(wǎng)線 ( 1條 ) 【 實(shí)施過程 】 ………… 57/54 演講完畢,謝謝觀看!
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1