当前位置: 首页 > wzjs >正文

杭州专业制作网站制作公司网站

杭州专业制作网站,制作公司网站,做网站 前端,网站建设使用什么软件有哪些技术信息 访问控制列表(ACL)是一种基于包过滤的访问控制技术,它可以根据设定的条件对接口上的数据包进行过滤,允许其通过或丢弃。访问控制列表被广泛地应用于路由器和三层交换机,借助于访问控制列表,可以有效地控制用户对网络的访…

技术信息

访问控制列表(ACL)是一种基于包过滤的访问控制技术,它可以根据设定的条件对接口上的数据包进行过滤,允许其通过或丢弃。访问控制列表被广泛地应用于路由器和三层交换机,借助于访问控制列表,可以有效地控制用户对网络的访问,从而最大程度地保障网络安全。

工作原理

  • 当一个数据包进入一个端口,路由器检查这个数据包是否可路由。
  • 如果是可以路由的,路由器检查这个端口是否有 ACL 控制进入数据包。
  • 如果有,根据 ACL 中的条件指令,检查这个数据包。
  • 如果数据包是被允许的,就查询路由表,决定数据包的目标端口。
  • 路由器检查目标端口是否存在 ACL 控制流出的数据包。
  • 若不存在,这个数据包就直接发送到目标端口
  • 若存在,就再根据 ACL 进行取舍。然后在转发到目的端口。

标准 ACL

  • 标准的 ACL 号:

    • 华为:2000-2999
    • 锐捷: 1-99,1300-1999
  • ACL 默认最后有一条 deny any,故允许(permit)的 ACL 应该写在上面。若是禁止某网段访问,其他网段均放通,则应该在最后加一条 permit any。

  • 标准的 ACL 只匹配源 IP 地址(不写掩码只是匹配单个 ip,可以写掩码)

  • 如果是单个 IP 地址,可写为 access-list 5 permit host 192.168.1.1​​

扩展 ACL

扩展 ACL 号:

华为:3000-3999

锐捷: 100-199,2000-2699

扩展 ACL 可匹配源地址、目的地址、IP 协议,tcp、udp、icmp、igmp 待协议; 如要允许所有目的端口是 tcp80 端口的流量:access-list 100 per tcp any any eq 80​

配置方向

首先要明确 IN 和 OUT 方向是相对的,要根据数流的方向判断,以路由器为中心,数据流进入的方向是 IN 方向,数据流经过路由器转发出去的方向是 OUT 方向。以下图为例子,当数据经过 e0/0 到达 R4,再经过 e0/1 转发,则对于该路由器而已,该数据的 e0/0 口是 IN 方向,e0/1 口是 OUT 方向,若对该数据进行做 ACL,可以选择在 IN 方向或者 OUT 方向上做都可以,后面有例子解析。

 

 

 

 

 

http://www.dtcms.com/wzjs/475213.html

相关文章:

  • 做直播网站需要证书吗sem代运营费用
  • 做中学数学教案有哪些好的网站做网站好的网站建设公司
  • 温州网站公司优优群排名优化软件
  • 镇江网站建设哪家好图片优化
  • 建设的电影网站总是无法连接百度关键词价格
  • 吉安市网站建设品牌传播推广方案
  • 做网站搜索推广点击率太低怎么办优化技术基础
  • 南京网站设计哪家公司好销售推广方案
  • 在线制作论坛网站电脑优化大师有用吗
  • 建设网站建设费用易观数据app排行
  • 环评在那个网站做广州谷歌seo公司
  • 网站开发的前台开发工具热门搜索
  • 义乌商城集团的网站建设临沂seo公司
  • 天津市建设工程定额网站seo 优化顾问
  • 建公司网站需要哪些资料seo关键词排名优化软件怎么选
  • 做淘宝客服的网站百度登录个人中心官网
  • 网上做网站广告需要身份证吗福州seo建站
  • wordpress做视频站百度在线使用网页版
  • 戴尔公司网站建设品牌营销推广代运营
  • 100款禁用网站海外域名
  • 东莞营销型网站建设公司今日新闻头条最新消息
  • 建网站的公司哪里好网络营销包括
  • 眉山网站建设汉中网站seo
  • 住房城乡建设委官方网站网站优化排名操作
  • 网站建设佛关键词快速排名软件价格
  • 网站优化培训学校谷歌优化推广
  • 请人做网站要多少钱开发一个网站
  • 网站建设中html中关于图片显示的标签有哪些百度竞价推广方法
  • 学做古典家具网站怎么注册网站
  • 点了网站域名会跳转武汉网站排名提升