HCIA-8.ACL访问控制列表

ACL访问控制列表

1.访问控制---在路由器流量进或出的接口上匹配流量,之后对其进行限制

2.定义感兴趣流量

ACL的限制手段---拒绝   允许

匹配规则:

自上而下逐一匹配,上条匹配按上条执行,不再查看下条;

Cisco在末尾隐含一条拒绝所有;华为在末尾隐含允许所有;

ACL的分类:

1.标准ACL  仅匹配流量中的源IP地址

2.扩展ACL  匹配流量中的源/目标ip地址  目标端口号或目标协议号

 ACL的写法:

1.编号  标准 2000-2999  扩展3000-3999  一个编号为一张表

2.命名

命令:

1.标准ACL--因为只匹配流量中的源ip地址,故调用时为避免误删,尽量靠近目标

注:ACL使用的是通配符,OSPF使用的是反掩码;区别在于通配符可以0、 1穿插 

默认以5为步调增加需要,便于插入规则 

 

 切记:ACL在定制完成后,必须到接口上进行调用才能生效工作


2.扩展AC L--- 因为扩展ACL可以清楚的标记目标,故调用时建议尽量的靠近源

 

Telnet 远程登陆;  基于TCP下的23号端口进行;http  80端口 ; rip520端口

条件:

1.登录与登录设备间可以正常通讯

2.被登录设备开启远程登陆服务


 

 

 

 

 

  • 12
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

林闲风

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值