欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    第9章访问列表高级应用.pptx

    • 资源ID:77579712       资源大小:853.73KB        全文页数:13页
    • 资源格式: PPTX        下载积分:8金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要8金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    第9章访问列表高级应用.pptx

    第九章第九章 访问访问列表高级应用列表高级应用问题情景与案例提出基于时间的访问控制列表应用某公司经理最近发现,有些员工在上班时间经常上网浏览与工作无关的网站,影响了工作,因此他通知网络管理员,在网络上进行设置,在上班时间只允许浏览与工作相关的几个网站,禁止访问其它网站。本案例以1台S2126G交换机和1台R2624路由器为例。PC机的IP地址和缺省网关分别为172.16.1.1/24和172.16.1.2/24,服务器(Server)的IP地址和缺省网关分别为160.16.1.1/24 和160.16.1.2/24,路由器的接口F0和F1的IP地址分别为172.16.1.2/24 和160.16.1.2/24。拓扑结构如图9-1所示。23相关知识41基于时间的访问控制列表概述访问控制表(ACL)实际上是在路由器或三层交换机上实现的根据数据报文的内容进行的过滤行为。路由器或者三层交换机根据报文的特征以及ACL中所定义的策略,决定将该报文进行转发或者丢弃。常用的访问控制表通常是根据IP数据包的源地址、目标地址、协议类型等来进行配置。基于时间的访问控制表可以根据一天中的不同时间或一星期中的不同日期、或二者相结合来控制网络数据包的转发。这种基于时间的访问控制表,就是在原来的标准访问控制表和扩展访问控制表中,加入有效的时间范围来更合理有效地控制网络。首先定义一个时间范围,然后在原来的各种访问列表的基础上应用它。相关知识52基于时间的访问控制列表配置基于时间的访问控制列表由两部分组成,第一部分是定义时间段,第二部分是用定义规则。从特权模式开始,您可以通过以下步骤来设置一个 Time-Range:absolute:该命令用来指定绝对时间范围。它后面紧跟着start和end两个关键字。在这两个关键字后面的时间要以24小时制hh:mm表示,日期要按照日/月/年来表示。如果省略start及其后面的时间,则表示与之相联系的permit或deny语句立即生效,并一直作用到end处的时间为止。如果省略end及其后面的时间,则表示与之相联系的permit或deny语句在start处表示的时间开始生效,并且一直进行下去。Periodic:主要是以星期为参数来定义时间范围的一个命令。它的参数主要有Monday、Tuesday、Wednesday、Thursday、Friday、Saturday、Sunday中的一个或者几个的组合,也可以是daily(每天)、weekday(周一至周五),或者weekend(周末)。相关知识6案例实施7问题情景与案例提出专家级的访问控制列表应用出于安全考虑,某企业网络管理员需要按物理地址及网络地址禁止某些主机访问某服务器,但允许其他主机访问,现在需要在交换机上做相应配置。本案例以1台S2126G交换机和1台R2624路由器为例。PC1和PC2的IP地址分别为172.16.1.1/24 和172.16.1.3/24,缺省网关为172.16.1.2/24,服务器(Server)的 IP地 址 和 缺 省 网 关 分 别 为160.16.1.1/24 和160.16.1.2/24,路由器的接口F0和 F1的 IP地 址 分 别 为 172.16.1.2/24 和160.16.1.2/24。拓扑结构如图9-2所示。89相关知识101专家级的访问控制列表概述专家级访问控制列表可以利用MAC地址、IP地址、VLAN号、传输端口号、协议类型、时间ACL等元素进行灵活组合,定义规则。从而更加灵活的控制网络的流量,保证网络的安全运行。Expert 扩展访问列表(编号 2700-2899)为基本访问列表和 MAC 扩展访问列表的综合体,并且能对 VLAN ID进行过滤。相关知识112专家级的访问控制列表的配置方式一:在全局配置模式下执行以下命令:相关知识122专家级的访问控制列表的配置方式二,在ACL配置模式下执行以下命令:案例实施13

    注意事项

    本文(第9章访问列表高级应用.pptx)为本站会员(可****阿)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开