freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

網(wǎng)絡(luò)互聯(lián)技術(shù)第07章訪問控制列表(參考版)

2025-05-03 06:26本頁面
  

【正文】 ( 6) ACL只有運(yùn)行在某個(gè)具體的端口才有意義。 ( 4) ACL作為一種全局配置保存在配置文件中。 ( 2)對(duì)有些協(xié)議,可以建立一個(gè) ACL來過濾流入通信流量,同時(shí)創(chuàng)建一個(gè) ACL來過濾流出通信流量。 附加:標(biāo)準(zhǔn)訪問控制列表示例四: ? RtA(config) accesslist 50 permit host ? RtA(config) line vty 0 4 ? RtA(configline) accessclass 50 in ? 注意:要允許 tel服務(wù)還應(yīng)進(jìn)行 vty線路的口令設(shè)置: ? RtA(configline) login ? RtA(configline) password myrouter ? 或: RtA(configline) no login ? 控制虛擬終端 VTY的訪問: ? 只允許主機(jī) ;拒絕其他主機(jī)的登錄請(qǐng)求。 S0 E0 E1 附加:標(biāo)準(zhǔn)訪問控制列表示例二: RtA(config) accesslist 10 deny host RtA(config) accesslist 10 permit any RtA(config) interface ether 1 RtA(configif) ip accessgroup 10 in ? 拒絕來自主機(jī) ;允許其他的通信量。 標(biāo)準(zhǔn)訪問控制列表原則上最好放置在離目標(biāo)主機(jī)(網(wǎng)絡(luò))最近的位置;擴(kuò)展訪問控制列表原則上最好放置在離源主機(jī)(網(wǎng)絡(luò))最近的位置。 第六部分: ACL存放位置分析 三、擴(kuò)展訪問控制列表存放位置分析 如果要 A拒絕來自 TELNET訪問,擴(kuò)展訪問控制列表為: accesslist 102 deny tcp eq 23 accesslist 102 permit ip any any 如果把這條 ACL放在 A中,盡管可以對(duì)訪問進(jìn)行控制,但被丟棄的數(shù)據(jù)流還是在網(wǎng)絡(luò)中傳送。但兩者不能同時(shí)使用,否則配置會(huì)失效。它的參數(shù)主要有Monday、 Tuesday、 Wednesday、 Thursday、 Friday、 Saturday、Sunday中的一個(gè)或者幾個(gè)的組合,也可以是 daily(每天)、weekday(周一到周五)或者 weekend(周末)。在兩個(gè)關(guān)鍵字后面的時(shí)間要以 24小時(shí)制和 “ hh: mm(小時(shí):分鐘) ” 表示,日期要按照 “ 日 /月 /年 ” 形式表示。配置基于時(shí)間的訪問控制列表之前,必須正確配置路由器的時(shí)間 : 配置時(shí)間語法: clock set hh:mm:ss 131 MONTH 19922035 第五部分:時(shí)間訪問控制列表 二、定義時(shí)間名稱 Router(config) timerange [timerangename] ?timerange:用來定義時(shí)間范圍 ?timerangename:時(shí)間范圍名稱,以便在后面的訪問控制列表中引用 三、定義時(shí)間名稱所指向的具體時(shí)間范圍 ( 1)定義絕對(duì)時(shí)間范圍 Router(configtimerange) absolute start hh:mm 131 MONTH 19932035 end hh:mm 131 month 19932035 該命令用來指定絕對(duì)時(shí)間范圍。 ( 2)拓樸結(jié)構(gòu) 第四部分:命名訪問控制列表 定義標(biāo)準(zhǔn)命名訪問控制列表 Router(config) ip accesslist standard block25 Router(configstdnacl) deny host Router(configstdnacl) permit any Router(configstdnacl) exit 應(yīng)用標(biāo)準(zhǔn)命名訪問控制列表到路由器指定接口的指定方向上 Router(config) interface ether 0/0 Router(configif) ip accessgroup block25 in 第五部分:時(shí)間訪問控制列表 一、基于時(shí)間的訪問控制列表 基于時(shí)間的訪問控制列表可以根據(jù)一天中的不同時(shí)間,或者根據(jù)一星期中的不同日期,或二者相結(jié)合來控制網(wǎng)絡(luò)數(shù)據(jù)包的轉(zhuǎn)發(fā)。 ( 2)、不能以同一個(gè)名字來命名多個(gè) ACL 。而在使用名字表示的 “ 標(biāo)準(zhǔn) IP訪問控制列表 ”和 “ 擴(kuò)展 IP訪問控制列表 ” 中,用戶可以方便地對(duì) ACL語句進(jìn)行修改。 第三部分:擴(kuò)展訪問控制列表 七、擴(kuò)展訪問控制列表應(yīng)用四: Router(config) accesslist 101 deny tcp eq 21 Router(config) accesslist 101 permit ip any any Router(config) interface ether 0 Router(configif) ip accessgroup 101 out 目的 : ( 1)拒絕網(wǎng)絡(luò) 的 FTP通信流量通過 e0 E0 E1 FTP 第三部分:擴(kuò)展訪問控制列表 八、擴(kuò)展訪問控制列表應(yīng)用五: Router(config) accessli
點(diǎn)擊復(fù)制文檔內(nèi)容
物理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1