freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

網(wǎng)絡(luò)互聯(lián)技術(shù)ppt第5章網(wǎng)絡(luò)安全技術(shù)(參考版)

2025-01-30 13:01本頁面
  

【正文】 所有訪問列表默認(rèn)規(guī)則是拒絕所有數(shù)據(jù)包 處理方式只有允許通過和拒絕通過 銳捷路由器只能編寫編號(hào)方式的規(guī)則 銳捷交換機(jī)只能編寫命名方式的規(guī)則 一個(gè)端口在某一方向只能應(yīng)用一組訪問列表 56/54 實(shí)習(xí)項(xiàng)目:配置命名 ACL保護(hù)辦公網(wǎng)安全 【 工作任務(wù) 】 如圖所示網(wǎng)絡(luò)拓?fù)鋱D是中北大學(xué)計(jì)算機(jī)科學(xué)技術(shù)學(xué)院學(xué)生網(wǎng)和行政辦公網(wǎng)網(wǎng)絡(luò)工作場景 , 要禁止學(xué)生網(wǎng) ( ) 訪問行政辦公網(wǎng) ( ) 中的設(shè)備 , 需要在三層交換機(jī)上做標(biāo)準(zhǔn)命名 ACL技術(shù)控制 , 以實(shí)現(xiàn)網(wǎng)絡(luò)之間的隔離 。在網(wǎng)絡(luò)管理過程中,隨時(shí)根據(jù)網(wǎng)絡(luò)變化修改某一條規(guī)則,調(diào)整用戶訪問權(quán)限。利用這些選項(xiàng)對(duì)數(shù)據(jù)包特征信息進(jìn)行匹配 。 2)應(yīng)用 ACL到接口 Router(configif)ip accessgroup 199 { in | out } 43/54 accesslist 1 permit accesslist 1 deny interface serial 0 ip accessgroup 1 out F0 S0 F1 Inter IP標(biāo)準(zhǔn)訪問列表配置實(shí)例 1 只允許 44/54 IP標(biāo)準(zhǔn)訪問列表配置實(shí)例 2 阻止 E0訪問網(wǎng)絡(luò),而允許其他的機(jī)器訪問 Router( config) accesslist 1 deny host Router( config) accesslist 1 permit any Router( config) interface ether 0 Router( configif) ip accessgroup 1 in 45/54 實(shí)習(xí)項(xiàng)目:配置標(biāo)準(zhǔn)訪問列表控制網(wǎng)絡(luò)流量 【 工作任務(wù) 】 如圖所示的網(wǎng)絡(luò)拓?fù)涫侵斜贝髮W(xué)計(jì)算機(jī)科學(xué)技術(shù)學(xué)院學(xué)院學(xué)生網(wǎng)和行政辦公網(wǎng)網(wǎng)絡(luò)工作場景 , 要實(shí)現(xiàn)學(xué)生網(wǎng) ( )和行政辦公網(wǎng) ( ) 的隔離 , 可以在其中 R1路由器上做標(biāo)準(zhǔn) ACL技術(shù)控制 , 以實(shí)現(xiàn)網(wǎng)絡(luò)之間的隔離 【 項(xiàng)目設(shè)備 】 路由器 ( 2臺(tái) ) ;網(wǎng)線 ( 若干 ) ;測(cè)試 PC( 2臺(tái) ) ; 【 實(shí)施過程 】 ………… 46/54 擴(kuò)展型訪問控制列表 ? 擴(kuò)展型訪問控制列表( Extended IP ACL )在數(shù)據(jù)包的過濾和控制方面,增加了更多的精細(xì)度和靈活性,具有比標(biāo)準(zhǔn)的 ACL更強(qiáng)大的數(shù)據(jù)包檢查功能。 IP地址,全為 1說明所有 32位都不檢查,可以用 any來取代。 學(xué)生網(wǎng)段 校領(lǐng)導(dǎo)網(wǎng)段 教研網(wǎng)段 標(biāo)準(zhǔn)列表規(guī)則定義 42/54 1)定義標(biāo)準(zhǔn) ACL Router(config) accesslist 199 { permit |deny } 源地址 [反掩碼 ] Switch(config) Ip accesslist 199 { permit |deny } 源地址 [反掩碼 ] ? 反掩碼是一個(gè) 32比特位。 防火墻缺省封鎖所有的信息流,對(duì)希望提供的服務(wù)逐項(xiàng)開放。 【 項(xiàng)目設(shè)備 】 交換機(jī) ( 1臺(tái) ) ,PC(1臺(tái) )、 網(wǎng)線 ( 1條 ) 【 實(shí)施過程 】 ………… 31/54 32/54 arp綁定 運(yùn)行 cmd tel 輸入用戶名 uuuuuu 輸入密碼 mmmmmm show ip arp 顯示 ARP狀況 en 進(jìn)入編輯 config t 進(jìn)入配置編輯狀態(tài) show mac 顯示 mac號(hào)后處的交換口 arp ip地址 mac地址 arpa gi 0/4 綁定某 IP的 mac地址于交換機(jī) 4口上 end 結(jié)束編輯 wr 寫入配置文件中 exit 退出 no arp ip解開綁定 33/54 保護(hù)園區(qū)網(wǎng)絡(luò)安全 組件四:訪問控制列表技術(shù) 34/54 ISP 什么是訪問列表 ? ACL對(duì)經(jīng)過設(shè)備的數(shù)據(jù)包,根據(jù)一定的規(guī)則,進(jìn)行數(shù)據(jù)包的過濾。 27/54 配置端口的最大連接數(shù) ? 配置 fa1/3端口安全功能, 設(shè)置最大地址個(gè)數(shù)為 8,違例方式為 protect。 RestrictTrap: 當(dāng)違例產(chǎn)生時(shí) , 將發(fā)送一個(gè) Trap通知 。
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1