实验七指导路由器过滤过能配置幻灯片.ppt





《实验七指导路由器过滤过能配置幻灯片.ppt》由会员分享,可在线阅读,更多相关《实验七指导路由器过滤过能配置幻灯片.ppt(19页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、实验七指导路由器过滤过能配置第1页,共19页,编辑于2022年,星期五实验要求:了解过滤访问列表掌握配置过滤功能的方法第2页,共19页,编辑于2022年,星期五IP访问列表访问列表访问列表是一些语句的有序的集合,它根据网络中每个数据包所包含信息的内容,决定是否允许该信息包通过接口。第3页,共19页,编辑于2022年,星期五IP访问列表访问列表创建访问列表是针对某个路由器接口针对某个路由器接口的,访问列表中的语句将对通过接口的数据包产生作用。对于一个数据包来说,在访问列表对其进行处理时,访问列表中的语句按照由上而由上而下下的顺序依次对数据包进行处理,直到出现匹配的情况,决定是否让访问列表通过。第
2、4页,共19页,编辑于2022年,星期五IP访问列表访问列表路由器中的access-list(访问列表)最基本的有两种l标准访问列表l扩展访问列表区别:前者是基于目标地址的数据包过滤,而后者是基于目标地址、源地址和网络协议极其端口的数据包过滤。第5页,共19页,编辑于2022年,星期五IP访问列表访问列表access-listlistnumberpermit|denysourceaddresswildcardmask第6页,共19页,编辑于2022年,星期五标准型访问列表listnumber的范围在099之间,表明该access-list语句是一个普通的标准型访问列表语句。在标准访问列表中,使
3、用permit语句可以使得和访问列表项目匹配的数据包通过接口;而deny语句可以在接口过滤掉和访问列表项目匹配的数据包。sourceaddress代表主机的IP地址,利用不同掩码的组合可以指定主机。第7页,共19页,编辑于2022年,星期五标准型访问列表Wildcardmask通配符掩码是子网掩码的反码第8页,共19页,编辑于2022年,星期五IP标准访问列表的一般配置禁止192.168.10.0网络lAccess-list14deny192.168.10.00.0.0.255lInterfacefastethernet1/1lIpaccess-group14in第9页,共19页,编辑于202
4、2年,星期五IP标准访问列表的一般配置禁止192.168.10.9访问laccess-list14denyhost192.168.10.90.0.0.0lInterf1/1lIpaccess-group14in第10页,共19页,编辑于2022年,星期五IP标准访问列表的一般配置禁止192.168.10.0上除主机192.168.10.9访问lAccess-list14permithost192.168.10.90.0.0.0lAccess-list14deny192.168.10.00.0.0.255lInterf1/1lIpaccess-group14in第11页,共19页,编辑于2022
5、年,星期五IP标准访问列表的一般配置禁止来自网络172.16.3.0的流量!Router#configureterminalRouter(config)#Router(config)#access-list2deny172.16.3.00.0.0.255Router(config)#access-list2permitanyRouter(config)#ints0/0Router(config-if)#ipaccess-group2outRouter(config-if)#第12页,共19页,编辑于2022年,星期五IP标准访问列表的一般配置1lRouter#lRouter#configure
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 实验 指导 路由器 过滤 配置 幻灯片

限制150内