【正文】
ny eq 139 accesslist 115 deny tcp any any eq 445 accesslist 115 deny tcp any any eq 593 accesslist 115 deny tcp any any eq 4444 accesslist 115 permit ip any any interface type number ip accessgroup 115 in ip accessgroup 115 out IP擴展訪問列表配置實例 (二 ) 利用 ACL隔離沖擊波病毒 封殺 通過路由器的 ACL和封殺 上網(wǎng) ,基本上默認(rèn)的 設(shè)置是上了了,除了代理! Conf t Ip accesslist ext stop qq deny udp any any eq 8000 deny udp any any eq 8001 deny udp any any eq 4000 deny udp any any eq 4001 deny udp any host deny udp any host deny udp any host deny udp any host deny udp any host deny udp any host deny udp any host deny ip any host deny ip any host deny ip any host deny ip any host deny ip any host deny ip any host deny ip any host deny ip any host deny ip any host permit ip any any int fa0/1 ISP進口 ip accessgroup 100 out 訪問列表的驗證 ? 顯示全部的訪問列表 ? Routershow accesslists ? 顯示指定的訪問列表 ? Routershow accesslists 1199 ? 顯示接口的訪問列表應(yīng)用 ? Routershow ip interface 接口名稱 接口編號 使用 ACL時應(yīng)該注意 ? ※ 因為 ACL中包含了一條隱含語句拒絕所有 , 因此使用 ACL要小心 , 至少ACL中要有一條允許語句 , 否則所有數(shù)據(jù)包都會被 ACL拒絕 。第 3章 訪問控制列表 教學(xué)目標(biāo) ? 通過本章學(xué)習(xí)使學(xué)生能夠: 掌握基于 IP的標(biāo)準(zhǔn)、擴展 ACL技術(shù)進行網(wǎng)絡(luò)安全訪問控制。 常見的網(wǎng)絡(luò)攻擊: 0%10%20%30%40%50%60%70%80%90%100%病毒/ 網(wǎng)絡(luò)蠕蟲針對網(wǎng)絡(luò)服務(wù)器漏洞的攻擊拒絕服務(wù)攻擊基于緩沖區(qū)溢出的攻擊與A c t i v e C o d e 相關(guān)的攻擊