商城 设为首页注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Cisco >> 路由技术 >> 路由基础 >> Cisco正文

路由器访问控制列表基础知识问答

文章来源:51cto 作者:佚名 更新时间:2008-6-28 20:45:07 【 】 【加入收藏

    1、什么是访问控制列表?

    访问控制列表在Cisco IOS软件中是一个可选机制,可以配置成过滤器来控制数据包,以决定该数据包是继续向前传递到它的目的地还是丢弃。

    2、为什么要使用访问控制列表?

    最初的网络只是连接有限的LAN和主机,随着路由器连接内部和外部的网络,加上互联网的普及,控制访问成为新的挑战,网络管理员面临两难的局面:如何拒绝不期望的访问而允许需要的访问?访问控制列表增加了在路由器接口上过滤数据包出入的灵活性,可以帮助管理员限制网络流量,也可以控制用户和设备对网络的使用,它根据网络中每个数据包所包含的信息内容决定是否允许该信息包通过接口。

    3、访问控制列表有哪些类型?

    访问控制列表主要可以分为以下两种:

    A、标准访问控制列表:标准访问控制列表只能够检查可被路由的数据包的源地址,根据源网络、子网、主机IP地址来决定对数据包的拒绝或允许,使用的局限性大,其序列号范围是1-99。

    B、扩展访问控制列表:扩展访问控制列表能够检查可被路由的数据包的源地址和目的地址,同时还可以检查指定的协议、端口号和其他参数,具有配置灵活、精确控制的特点,其序列号的范围是100-199。

    以上两种类型都可以基于序列号和命名来配置,我们建议使用命名来配置访问控制列表,这样在以后的修改中也是很方便的。

    4、访问控制列表具有什么样的特点?

    A、它是判断语句,只有两种结果,要么是拒绝(deny),要么是允许(permit);

    B、它按照由上而下的顺序处理列表中的语句;

    C、处理时,不匹配规则就一直向下查找,一旦找到匹配的语句就不再继续向下执行;

    D、在思科中默认隐藏有一条拒绝所有的语句,也就默认拒绝所有(any);

    由上面的特点可以总结出,访问控制列表中语句的顺序也是非常重要的,另外就是所配置的列表中必须有一条允许语句。

    5、配置访问控制列表需要注意什么?

    A、访问控制列表只能过滤流经路由器的流量,对路由器自身发出的数据包不起作用。

    B、一个访问控制列表中至少有一条允许语句。

    6、配置访问控制列表的步骤是什么?

    第一步:创建访问控制列表:

    access-list access-list-number {deny|permit} {test conditions}

    //access-list-number:序列号,这个地方也可以写命名的名称;

    //deny:拒绝;

    //permit:允许;

    //test conditions:过滤条件语句

    第二步:应用访问控制列表:

    A、首先要进入接口模式;

    B、ip access-group access-list-number {in|out}

    7、标准访问控制列表的格式:

    access-list [list number| word] [permit|deny] [source address] [wildcard mask]

    //[list number|word]列表序列号或者命名

    //[permit|deny]允许或者拒绝

    //[source address]源IP地址

    //[wildcard mask]掩码,如果不使用掩码,则使用关键字Host ,例:host 192.168.2.4

     8、扩展访问控制列表的格式:

    access-list [list number| word] [permit | deny] [protocol | protocol key word] [source address] [source-swidcard mask] [source port] [destination address] [destination-wildceard mask] [destination port]

    //[list number| word]访问控制列表的序列号或者命名

    //[permit | deny]允许或者拒绝

    //[protocol | protocol key word]协议或者协议号

    //[source address]源IP地址

    //[source-swidcard mask]源地址掩码,如果使用关键字host,则不用掩码

    //[source port]源端口

    //[destination address]目的地IP地址

    //[destination-wildceard mask]目的地地址掩码,如果使用host关键字,则不用掩码

    //[destination port]目的端口

 

  • 上一篇Cisco:

  • 下一篇Cisco:
  • 最 新 热 门
     CDMA无线网络优化流程与方法
     Wi-Fi探查连接工具帮无线网络管理连接
     无线路由器天线扫描无线信号
     从技术角度看11n走向无线前端的难度
     2008年盘点:从企业应用解析802.11n
     企业网络遭受ARP攻击 需提升网络安全
     与时俱进 分钟级别WEP破解全功略
     不可不知的路由交换安全七宗罪
     无线大讲堂 你的企业无线网络安全吗?
     网管支招:小技巧让企业无线安全上一台阶
    最 新 推 荐
     双出口策略路由出问题
     Cisco路由器全局、接口、协议调试指南
     新手必学:路由器基础知识详解
     浅析路由器基础配置与数据传输
     路由器六大测试详解
     无线路由器组网实战 参数设置完全精通
     无线路由器故障 五大经典案例追踪分析
     路由器在网络层如何运行
     CISCO路由器NAT功能的配置案例
     教你几个路由器基础中文命令集
    相 关 文 章

    无线路由器天线扫描无线信号
    不可不知的路由交换安全七宗罪
    双出口策略路由出问题
    Cisco路由器全局、接口、协议调试指南
    抵御IOS漏洞攻击保障思科路由器安全
    最新路由交换测试技术介绍
    无线中继 NETGEAR无线路由WDS功能介绍
    IEEE 802.11n无线路由器导购
    网络设备功能最大化 思科路由器一专多能
    OSPF路由协议概念解释和特性介绍

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

      Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用
    电话:0757-81139980 QQ:83306923