路由交换技术与实践项目12-部署ACL限制网络流量课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《路由交换技术与实践项目12-部署ACL限制网络流量课件.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 路由 交换 技术 实践 项目 12 部署 ACL 限制 网络流量 课件
- 资源描述:
-
1、路由交换技术与实践工业和信息化“十三五”高职高专人才培养规划教材项目12部署ACL限制网络流量人民邮电出版社知识梳理用户需求方案设计项目实施拓展训练一、用户需求网络拓扑图如图所示,怎样实现192.168.1.0/24网络中的设备无法telnet路由器R2?二、知识梳理扩展访问控制列表 扩展访问控制列表(扩展ACL)根据多种属性过滤IP数据包,过滤控制范围更广,可以更加精确地控制流量,可以提升安全性。扩展ACL可以根据数据包源地址、目的地址、协议类型、源及目的TCP和UDP端口号对数据进行访问控制。扩展ACL的编号在100到199以及2000到2699之间。二、知识梳理端口号 端口号是TCP和U
2、DP中标识应用程序的唯一报头字段的标识符。l公认端口 公认端口(端口号:0到1023)用于特定的服务器应用程序。l已注册端口 已注册端口(端口号:1024到49151)将分配给用户进程或应用程序。l动态或私有端口 动态或私有端口(端口号:49152到65535)也称为临时端口,动态端口往往在开始连接时被动态分配给客户端应用程序。二、知识梳理端口号l公认端口 TCP/UDP端口端口号服务和应用程序TCP端口21FTPTCP端口23telnetTCP端口25SMTPTCP端口80HTTPTCP端口143IMAPTCP端口194Internet中继聊天(RIC)TCP端口443HTTPsUDP端口6
3、9TFTPUDP端口520RIPTCP/UDP端口53DNSTCP/UDP端口161SNMPTCP/UDP端口531AOL Instant Messenger,IRC二、知识梳理l扩展ACL的放置位置 扩展ACL应尽可能靠近控制流量的源,这样才能在不需要的流量流经网络之前将其过滤掉。l基于时间的ACL 基于时间的ACL允许根据时间执行访问控制。要使用基于时间的ACL,需要创建一时间范围,指定一周和一天内的时段;可以为时间范围命名,然后对相应功能应用此范围。时间限制会应用到该功能本身。二、知识梳理配置命令l配置扩展编号ACL Router(config)#access-list access-l
4、ist-number deny|permit|remark protocol source source-wildcard operator operand port port-number or name destination destination-wildcard operator operand port port-number or name established access-list-number:ACL的编号,使用100至199或2000至2699之间的数字标识扩展ACL。deny:匹配条件时拒绝访问。permit:匹配条件时允许访问。remark:在IP ACL中添加备注
展开阅读全文