第5章 网络互联安全02.PPT
《第5章 网络互联安全02.PPT》由会员分享,可在线阅读,更多相关《第5章 网络互联安全02.PPT(22页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、课程主讲人:第第5章章 网络互联安全网络互联安全02网络设备与配置网络设备与配置网络互联安全网络互联安全 第五章第五章扩展访问控制列表扩展访问控制列表 5.25.2项目目标项目目标v了解扩展访问控制列表的概念了解扩展访问控制列表的概念v熟悉扩展访问控制列表的功能熟悉扩展访问控制列表的功能v掌握扩展标准访问控制列表的配置方法掌握扩展标准访问控制列表的配置方法v掌握扩展访问控制列表的应用环境掌握扩展访问控制列表的应用环境项目描述项目描述某学校的网管中心、教师办公某学校的网管中心、教师办公楼和学生宿舍楼分属不同的三个网楼和学生宿舍楼分属不同的三个网段,它们之间用路由器进行信息传段,它们之间用路由器进
2、行信息传递。网管中心架设一台服务器作为递。网管中心架设一台服务器作为WWW和和FTP服务器,服务器,WWW服务器服务器允许所有人访问,而允许所有人访问,而FTP服务器只服务器只允许教师办公楼访问。您是学校的允许教师办公楼访问。您是学校的网络管理员,如何实现这一要求。网络管理员,如何实现这一要求。 项目实施环境项目实施环境v锐捷路由器锐捷路由器2台,交换机若干台,电脑若干台台,交换机若干台,电脑若干台v实验室环境:锐捷路由器实验室环境:锐捷路由器2台,交换机台,交换机2台,网台,网线若干根,电脑若干台。线若干根,电脑若干台。 项目实施理论基础项目实施理论基础v扩展扩展IP访问控制列表概述访问控制
3、列表概述 v扩展访问控制列表的基本格式扩展访问控制列表的基本格式 v扩展访问控制列表配置实例扩展访问控制列表配置实例 扩展扩展IP访问控制列表概述访问控制列表概述 v扩展扩展IP访问控制列表比标准访问控制列表比标准IP访问控制列表具有访问控制列表具有更多的匹配项,包括协议类型、源地址、目的地更多的匹配项,包括协议类型、源地址、目的地址、源端口、目的端口、建立连接的和址、源端口、目的端口、建立连接的和IP优先级优先级等。编号范围是从等。编号范围是从100到到199的访问控制列表是扩的访问控制列表是扩展展IP访问控制列表。访问控制列表。 扩展访问控制列表的基本格式扩展访问控制列表的基本格式v ac
4、cess-list ACL号号 permit|deny 协议协议 源地址源地址 源地源地址通配符掩码址通配符掩码 目的地址目的地址 目的地址通配符掩码目的地址通配符掩码 匹配匹配形式形式 定义过滤目的端口定义过滤目的端口 v ACL号的范围是号的范围是100-199v 因为默认情况下,每个访问控制列表的末尾隐含因为默认情况下,每个访问控制列表的末尾隐含deny all,所以在每个扩展访问控制列表里面必须有:所以在每个扩展访问控制列表里面必须有:R2(config)#access-list 110 permit ip any any 。v 协议:检测特定协议的数据包,如协议:检测特定协议的数据包
5、,如IP、TCP、UDP、ICMP等,不同的服务要使用不同的协议,比如等,不同的服务要使用不同的协议,比如TFTP使用使用的是的是UDP协议。协议。v 匹配形式:运算符匹配形式:运算符lt、gt、eq、neq、range(小于、大(小于、大于、等于、不等于、端口区间)于、等于、不等于、端口区间) 扩展访问控制列表的基本格式扩展访问控制列表的基本格式v部分端口号的描述和使用的协议部分端口号的描述和使用的协议 端口号端口号关键字关键字描述描述TCP/UDPTCP/UDP2020FTP-DATAFTP-DATA(文件传输协议)(文件传输协议)FTPFTP数据数据TCPTCP2121FTPFTP(文件
6、传输协议)(文件传输协议)FTPFTPTCPTCP2323TELNETTELNET终端连接终端连接TCPTCP2525SMTPSMTP简单邮件传输协议简单邮件传输协议TCPTCP4242NameServerNameServer主机名字服务器主机名字服务器UDPUDP5353DomainDomain域名服务器(域名服务器(DNSDNS)TCP/UDPTCP/UDP6969TFTPTFTP普通文件传输协议(普通文件传输协议(TFTPTFTP)UDPUDP8080WWWWWW万维网万维网TCPTCP110110pop3pop3简单邮件传输协议简单邮件传输协议TCPTCP扩展访问控制列表配置实例扩展访
7、问控制列表配置实例1.扩展范围控制列表的配置实例(拒绝访问的扩展范围控制列表的配置实例(拒绝访问的www和和ftp服务):服务):R2(config)#access-list 110 deny tcp any host 192.168.1.12 eq wwwR2(config)#access-list 110 deny tcp any host 192.168.1.12 eq ftp2.应用到端口:应用到端口:R2(config)#interface fastethernet 0/1R2(config-if)#ip access-list 110 out 网络拓扑结构图(实验室)网络拓扑结构图
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第5章 网络互联安全02 网络 安全 02
限制150内