ImageVerifierCode 换一换
格式:PPTX , 页数:16 ,大小:281.75KB ,
文档编号:3389890      下载积分:18 文币
快捷下载
登录下载
邮箱/手机:
温馨提示:
系统将以此处填写的邮箱或者手机号生成账号和密码,方便再次下载。 如填写123,账号和密码都是123。
支付方式: 支付宝    微信支付   
验证码:   换一换

优惠套餐
 

温馨提示:若手机下载失败,请复制以下地址【https://www.163wenku.com/d-3389890.html】到电脑浏览器->登陆(账号密码均为手机号或邮箱;不要扫码登陆)->重新下载(不再收费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录  
下载须知

1: 试题类文档的标题没说有答案,则无答案;主观题也可能无答案。PPT的音视频可能无法播放。 请谨慎下单,一旦售出,概不退换。
2: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
3: 本文为用户(三亚风情)主动上传,所有收益归该用户。163文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

1,本文(路由交换技术与实践项目12-部署ACL限制网络流量课件.pptx)为本站会员(三亚风情)主动上传,163文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。
2,用户下载本文档,所消耗的文币(积分)将全额增加到上传者的账号。
3, 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(发送邮件至3464097650@qq.com或直接QQ联系客服),我们立即给予删除!

路由交换技术与实践项目12-部署ACL限制网络流量课件.pptx

1、路由交换技术与实践工业和信息化“十三五”高职高专人才培养规划教材项目12部署ACL限制网络流量人民邮电出版社知识梳理用户需求方案设计项目实施拓展训练一、用户需求网络拓扑图如图所示,怎样实现192.168.1.0/24网络中的设备无法telnet路由器R2?二、知识梳理扩展访问控制列表 扩展访问控制列表(扩展ACL)根据多种属性过滤IP数据包,过滤控制范围更广,可以更加精确地控制流量,可以提升安全性。扩展ACL可以根据数据包源地址、目的地址、协议类型、源及目的TCP和UDP端口号对数据进行访问控制。扩展ACL的编号在100到199以及2000到2699之间。二、知识梳理端口号 端口号是TCP和U

2、DP中标识应用程序的唯一报头字段的标识符。l公认端口 公认端口(端口号:0到1023)用于特定的服务器应用程序。l已注册端口 已注册端口(端口号:1024到49151)将分配给用户进程或应用程序。l动态或私有端口 动态或私有端口(端口号:49152到65535)也称为临时端口,动态端口往往在开始连接时被动态分配给客户端应用程序。二、知识梳理端口号l公认端口 TCP/UDP端口端口号服务和应用程序TCP端口21FTPTCP端口23telnetTCP端口25SMTPTCP端口80HTTPTCP端口143IMAPTCP端口194Internet中继聊天(RIC)TCP端口443HTTPsUDP端口6

3、9TFTPUDP端口520RIPTCP/UDP端口53DNSTCP/UDP端口161SNMPTCP/UDP端口531AOL Instant Messenger,IRC二、知识梳理l扩展ACL的放置位置 扩展ACL应尽可能靠近控制流量的源,这样才能在不需要的流量流经网络之前将其过滤掉。l基于时间的ACL 基于时间的ACL允许根据时间执行访问控制。要使用基于时间的ACL,需要创建一时间范围,指定一周和一天内的时段;可以为时间范围命名,然后对相应功能应用此范围。时间限制会应用到该功能本身。二、知识梳理配置命令l配置扩展编号ACL Router(config)#access-list access-l

4、ist-number deny|permit|remark protocol source source-wildcard operator operand port port-number or name destination destination-wildcard operator operand port port-number or name established access-list-number:ACL的编号,使用100至199或2000至2699之间的数字标识扩展ACL。deny:匹配条件时拒绝访问。permit:匹配条件时允许访问。remark:在IP ACL中添加备注

5、,增强列表的可读性。protocol:协议的名称或编号,常见的关键字包括icmp、ip、tcp或udp。若要匹配所有internet协议,须使用ip关键字。source:发送数据包(数据包的源)的网络地址或主机地址。source-wildcard:可选参数,对应源应用的通配符掩码。destination:数据包发往的目的网络地址或主机地址。destination-wildcard:对应目的地应用的通配符掩码。operator:可选参数,对比源或目的端口,可用的操作符包括l t(小于)、gt(大于)、eq(等于)、neq(不等于)和range(范围)。port:可选参数,TCP或UDP端口的十进

6、制编号或名称。established:可选参数,仅用于TCP,指示已建立的连接。二、知识梳理配置命令l配置扩展命名ACL Router(config)#ip access-list extended name Router(config-std-nacl)#deny|permit|remark protocol source source-wildcard operator operand port port-number or name destination destination-wildcard operator operand port port-number or name tim

7、e-range time-range-name establishedl在接口应用ACL Router(config)#interface type number Router(config-if)#ip access-group access-list-number|name in|out二、知识梳理配置命令l查看ACL Router#show access-listsl查看接口的配置 Router#show ip interfacel清除ACL的统计信息 Router#clear access-list counters access-list-number|name三、方案设计 网络拓扑

8、图中,因为telnet用的是TCP端口号23,要实现192.168.1.0/24网络中的设备无法telnet路由器R2,可以采用扩展ACL,根据源地址、目的地址、协议和端口号进行数据包的访问控制。因为扩展ACL的放置位置要尽量靠近数据流量的源,所以需要在路由器R1上配置扩展ACL。四、项目实施扩展编号ACL的配置要求完成扩展编号ACL的配置,实现192.168.1.0/24网络中的设备无法telnet路由器R2。四、项目实施扩展命名ACL的配置要求完成扩展命名ACL的配置,实现192.168.1.0/24网络中的设备无法telnet远程登录路由器R2。四、项目实施基于时间ACL的配置 网络拓扑图如图所示,计算机PC1位于学生网络,计算机PC2位于办公网络,路由器R2和计算机PC3位于学校外网,要求完成基于时间ACL的配置,实现学生网络在凌晨0点到早晨6点之间无法访问网络资源。五、拓展训练 网络拓扑图如图所示,要求完成如下配置。l完成计算机IP地址、路由器接口和路由的配置,实现计算机PC1、PC2和路由器R2互通。l完成基于时间ACL的配置,实现计算机PC1所在的网络在每天上午的8点到12点和下午的1点半到5点无法浏览网页。THANKS

侵权处理QQ:3464097650--上传资料QQ:3464097650

【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。


163文库-Www.163Wenku.Com |网站地图|