当前位置: 首页 > news >正文

自贡做网站北京seo诊断

自贡做网站,北京seo诊断,做网站技巧,商业网站建设规划范文ACL的解析 个人简介 ACL - Access Control List 访问控制列表 策略 ------行为 允许/拒绝 ACL --包含两种 标准ACL 扩展ACL 标准ACL:只能针对源IP地址做限制 针对路由条目的限制 -路由策略 思科编号:1-99之间或1300-1999 扩展ACL:针对…

ACL的解析

个人简介

  1. ACL

- Access Control List 访问控制列表

  • 策略 ------行为 允许/拒绝

ACL --包含两种 =标准ACL 扩展ACL

标准ACL:只能针对源IP地址做限制

针对路由条目的限制 -路由策略

思科编号:1-99之间或1300-1999

扩展ACL:针对源IP 目的IP 源端口 目的端口 协议

针对数据包的限制 -数据包拦截

端口号 ====干什么的问题

思科编号:100-199之间

思科ACL:默认行为 ----拒绝所有行为

标准的ACL配置

思科:

access-list 1 deny   12.1.1.2

access-list 1 remark pc1

access-list 1 permit any

interface FastEthernet0/0

ip access-group 1 in/out

扩展ACL

新的需求:拒绝PC telnet到GW上

TELNET---TCP协议 ---23端口号

思科

access-list 100 deny   tcp host 12.1.1.2 host 12.1.1.1 eq telnet

access-list 100 permit ip any any

line vty 0 4

password ccna

interface FastEthernet0/0

ip access-group 100 in

扩展ACL

新的需求:拒绝PC telnet到GW上

TELNET---TCP协议 ---23端口号

思科

access-list 100 deny   tcp host 12.1.1.2 host 12.1.1.1 eq telnet

access-list 100 permit ip any any

line vty 0 4

password ccna

interface FastEthernet0/0

ip access-group 100 in

 拓扑图

命令配置

IP地址的配置

R1(config)#int f0/0
R1(config-if)#ip add 12.1.1.1 255.255.255.0
R1(config-if)#no sh
R2(config)#int f0/0
R2(config-if)#ip add 12.1.1.2 255.255.255.0
R2(config-if)#no sh

检验

配置ACL(标准ACL)

  • 有三种方式

第一种

R1(config)#access-list 1 remark(标记/注释作用) R2
拒绝某一台设备
R1(config)#access-list 1 deny(拒绝) host(某一台PC的IP地址) 12.1.1.2
允许所有访问
R1(config)#access-list 1 permit(允许) any

接口挂接ACL 

  1. in是从外到内的
  2. out是从内到外
在接口挂载
R1(config)#int f0/0
挂载进来的ACL数据
R1(config-if)#ip access-group 1 in 
查看结果

第二种

R1(config)#access-list 1 remark R2
拒绝这个网段访问
R1(config)#access-list 1 deny(拒绝) 12.1.1.0 0.0.0.255
所有访问
R1(config)#access-list 1 permit any
R1(config)#int f0/0
R1(config-if)#ip access-group 1 in 
查看结果

第三种 

允许某一台设备
R1(config)#access-list 1 permit host 192.168.1.0
拒绝所有访问
R1(config)#access-list 1 deny any
R1(config)#int f0/0
R1(config-if)#ip access-group 1 in 
查看结果

查看ACL

进入ACL进程

R1(config)#ip access-list standard 1 

 

配置telnet

R1(config)#line vty 0 4 
R1(config-line)#password liuzhisheng
 检验

配置ACL(扩展ACL) 

R1(config)#access-list 100 deny tcp host 12.1.1.2 host 12.1.1.1 eq 23
R1(config)#access-list 100 permit ip any any
R1(config)#int f0/0
R1(config-if)#ip access-group 100 in
查看结果

http://www.wangmingla.cn/news/62321.html

相关文章:

  • 郑州做网站要多少钱怎么建立网站
  • dedecms 网站根目录网址注册
  • 做网站用哪个版本的eclipse吴忠seo
  • 网站建设仪器配置表山东服务好的seo公司
  • 网站建设新规火蝠电商代运营公司
  • 做网站的公司哪家最好近期国际新闻热点大事件
  • 甜品网站建设策划书网络推广是指什么
  • 科技制作网站武汉网站设计十年乐云seo
  • 网站做哪些主题比较容易做新媒体运营培训学校
  • 多软件网站下载安装seo是什么意思新手怎么做seo
  • 汕头市建设网seo服务公司
  • 郑州哪家公司做网站好项目推广
  • 郑州郑州网站建设河南做网站公司广州新闻播报
  • 网站建设团队企业内训
  • 公司网站建设的系统功能需求seo基础知识包括什么
  • 电子商城网站开发支持手机端广州网站营销推广
  • 提升学历的三大骗局长沙靠谱seo优化费用
  • 怎样做百度口碑推广自己的网站百度权重1
  • 中国建筑装修网企业seo网络营销
  • 亚马逊网站怎么做百度账号24小时人工电话
  • 高端网名昆明seocn整站优化
  • 自己建设网站会计培训班一般收费多少
  • 好公司网站建设价格低网络营销课程总结1500字
  • 深圳罗湖企业网站推广seo技术博客
  • 程序员就是做网站的吗网络优化大师手机版
  • 台海局势最新消息家居seo整站优化方案
  • 免费的会员卡管理软件合肥seo网站建设
  • 做网站如何自己寻找客户黄山seo排名优化技术
  • 网站怎么做关键词库网络媒体
  • 东莞疫情最严重网站关键词优化wang