《访问控制列表》PPT课件.ppt
《《访问控制列表》PPT课件.ppt》由会员分享,可在线阅读,更多相关《《访问控制列表》PPT课件.ppt(20页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第第第第3 3 3 3讲讲讲讲 访问控制列表访问控制列表访问控制列表访问控制列表主讲人:黄 彦 .课程内容课程内容3.1 ACL概述概述3.2 ACL的配置任务的配置任务3.3 标准访问控制列表标准访问控制列表3.4 扩展访问控制列表扩展访问控制列表3.5 正确放置访问控制列表正确放置访问控制列表1/21/20232ACL.3.1 ACL概述概述3.1.1 ACL简介简介3.1.2 ACL功能功能3.1.3 ACL创建顺序及其使用创建顺序及其使用3.1.4 ACL工作过程工作过程1/21/20233ACL.3.1.1 ACL简介访问控制列表(访问控制列表(Access Control List
2、,ACL),),又称包过滤。又称包过滤。当数据包进入路由器某个端口时,路由器判断当数据包进入路由器某个端口时,路由器判断该数据包是否满足此端口的该数据包是否满足此端口的包过滤规则包过滤规则,若满,若满足则允许其通过,否则将其丢弃。足则允许其通过,否则将其丢弃。在在Cisco路由器中设置包过滤规则,即是配置路由器中设置包过滤规则,即是配置ACL的过程。的过程。1/21/20234ACL.3.1.2 ACL功能功能限制网络流量,提高网络性能。限制网络流量,提高网络性能。提供对通信流量的控制手段。提供对通信流量的控制手段。提供网络访问的基本安全手段。提供网络访问的基本安全手段。1/21/20235A
3、CL.3.1.3 ACL创建顺序及其使用数据包数据包匹配第一步匹配第一步匹配下一步匹配下一步匹配最后一步匹配最后一步允许?允许?数据包垃圾桶数据包垃圾桶YYYNNNYN1/21/20236ACL.3.1.4 ACL工作过程工作过程选择端口ACL数据包测试条件测试条件允许?允许?不想要的数据通知发送端数据包垃圾桶路由选择路由选择表入口?表入口?可路由?可路由?出站出站数据包数据包入站入站YYYYNNN1/21/20237ACL.3.2 ACL的配置任务的配置任务3.2.1 配置配置ACL的基本步骤的基本步骤3.2.2 分配分配ACL表号表号3.2.3 通配符掩码通配符掩码1/21/20238AC
4、L.3.2.1 配置ACL的基本步骤的基本步骤定义定义ACL;隐含声明:隐含声明:Cisco路由器规定,每一个路由器规定,每一个ACL的最后一行都的最后一行都是拒绝转发所有的数据包(隐式方式),在配置过程的是拒绝转发所有的数据包(隐式方式),在配置过程的最后要注明最后要注明permit any,表示允许数据包转发。表示允许数据包转发。将将ACL配置到合适的端口。配置到合适的端口。1/21/20239ACL.3.2.2 分配ACL表号表号标准标准ACL的标识号码范围:的标识号码范围:199 扩展扩展ACL的标识号码范围:的标识号码范围:100199 1/21/202310ACL.3.2.3 通配
5、符掩码通配符掩码any:所有地址所有地址 host:特定主机特定主机例:例:1/21/202311ACL.3.3 标准访问控制列表标准访问控制列表3.3.1 标准标准ACL工作原理工作原理3.3.2 标准标准ACL配置配置1/21/202312ACL.3.3.1 标准标准ACL工作原理工作原理只对数据包中的源只对数据包中的源IP地址进行检查。地址进行检查。即标准即标准ACL只包含只包含源主机的源主机的IP地址地址。1/21/202313ACL.3.3.2 标准标准ACL配置配置实例:某单位欲禁止主机实例:某单位欲禁止主机PC4PC4访问子网,访问子网,以提高网络的安全性。以提高网络的安全性。1
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 访问控制列表 访问 控制 列表 PPT 课件
限制150内