第六章——ACL(一)

第六章——ACL(一)

  1. seq:请求序列号

  SYN:同步序号位,TCP需要建立连接时将该值设为1

ACK:确认序号位,当该位为1时,用于确认发送方数据

FIN:当TCP断开连接时将该位置为1

  1. TCP建立连接的过程“三次握手”: *****
  2. TCP断开连接的过程“四次挥手”: *****
  3. 重点单词:***
  1. source:源        2>destination :目的

3>request:请求     4>reply:回复;答复

5>permit:允许      6>deny:拒绝

  1. 应用层协议和传输层协议、端口的对应关系。*****

应用层协议

传输层协议

端口

HTTP:超文本传输协议

TCP

80

FTP:文件传输协议

TCP

21和20

TELNET:远程登录管理

TCP

23

SMTP:简单邮件传输协议

TCP

25

POP3:邮局协议(第三个版本)

TCP

110

TFTP:简单文件传输协议

UDP

69

RPC:远程过程调用协议

UDP

111

NTP:网络时间协议

UDP

123

DNS:域名解析系统

TCP/UDP

53

DHCP:动态主机配置协议

UDP

67

IMAP4:互联网信息访问协议(第四个版本)

TCP

143

smbd:提供文件共享和打印服务的服务器进程

TCP

139和445

nmbd:客户端能浏览服务器的进程

UDP

137和138

HTTPS:超文本传输安全协议

TCP

443

远程管理(Windows)

TCP

3389

SSH(Linux远程管理):安全壳协议

TCP

22

Mysql:数据库

TCP

3306

  1. TCP与UDP的区别:*****
  1. TCP面向连接,UDP无连接(不面向连接);
  2. TCP可靠,UDP不可靠;
  3. TCP提供全双工服务,数据可双向传输;UDP花费的开销小。

7.什么是ACL,ACL的作用。***

1>ACL:访问控制列表

2>作用:读取网络层、传输层的包头信息;根据预先定义的规则对包进行过滤。

8.ACL的类型:***

1>标准访问控制列表

①基于源IP地址过滤数据包;

②访问控制列表号:1~99。

2>扩展访问控制列表

①基于源IP地址、目的IP地址、指定协议、端口和标志来过滤数据包;

②访问控制列表号:100~199。

3>命名访问控制列表

允许在标准和扩展访问控制列表中使用名称代替表号

  • 4
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值