当前位置: 首页 > news >正文

做网站着用什么电脑站长推荐黄色

做网站着用什么电脑,站长推荐黄色,网易企业邮箱功能介绍,小程序商城开源ACL访问控制列表 一、作用 访问控制 --- 在路由器流量进或出的接口上,匹配流量产生动作---允许、拒绝定义感兴趣流量 --- 抓取流量,之后给到其他的策略,让其他策略进行工作; 二、匹配规则 至上而下逐一匹配,上条匹…

ACL访问控制列表

一、作用

  1. 访问控制 --- 在路由器流量进或出的接口上,匹配流量产生动作---允许、拒绝
  2. 定义感兴趣流量 ---  抓取流量,之后给到其他的策略,让其他策略进行工作;

二、匹配规则

至上而下逐一匹配,上条匹配按上条执行,不再查看下条;cisco系默认末尾隐含拒绝所有;华为系末尾隐含允许所有;

三、分类

  1. 标准 ---  仅关注数据包中的源ip地址
  2. 扩展 ---  关注数据包中的源、目标ip地址,目标端口号或协议号

四、配置命令

1、标准列表配置

由于标准ACL仅关注数据包中的源ip地址;故调用时必须尽量的靠近目标;

避免对其他流量访问的误删;

编号2000-2999 为标准列表编号,一个编号为一张表;

[r2]acl 2000

[r2-acl-basic-2000]rule deny source 192.168.1.3 0.0.0.0

[r2-acl-basic-2000]rule deny source  192.168.0.0 0.0.255.255

[r2-acl-basic-2000]rule deny source  any

                                    动作         源ip地址

源ip地址需要使用通配符来匹配范围;通配符和反掩码的区别,在于通配符可以0与1穿插书写;

ACL定义完成后,必须在接口上调用方可执行;调用时一定注意方向;一个接口的一个方向上只能调用一张表;

[r2]interface GigabitEthernet 0/0/1

[r2-GigabitEthernet0/0/1]traffic-filter ?  

  inbound   Apply ACL to the inbound direction of the interface

  outbound  Apply ACL to the outbound direction of the interface

[r2-GigabitEthernet0/0/1]traffic-filter outbound acl 2001

2、扩展列表配置

由于扩展ACL 源、目ip地址均关注,故调用时尽量靠近源;尽早处理流量;

[r1]acl 3000   扩展列表编号  3000-3999

[r1-acl-adv-3000]rule deny ip source 192.168.1.3 0.0.0.0 destination 192.168.3.2 0.0.0.0

                              源ip地址                     目标ip地址

源、目ip地址位置,使用通配符0标记一个主机,或使用反1标记段,或使用any均可

3、使用扩展列表,同时关注目标端口号

目标端口号:服务端使用注明端口来确定具体的服务;

ICMPV4 -- internet控制管理协议 -- ping 

Telnet  -- 远程登录  明文(不加密) 基于tcp,目标端口23;

条件:

1、被登录设备与登录设备网络可达

2、被登录设备进行了telnet服务配置

[r1]aaa

[r1-aaa]local-user panxi privilege level 15 password cipher 123456

[r1-aaa]local-user panxi service-type telnet

创建名为panxi的账号,权限最大,密码123456;该账号仅用于telnet 远程登录

[r1]user-interface vty 0 4

[r1-ui-vty0-4]authentication-mode aaa   在vty线上开启认证

[r1]acl 3001  

[r1-acl-adv-3001]rule deny tcp source 192.168.1.10 0 destination 192.168.1.1 0 destination-port eq 23

         拒绝192.168.1.10 对192.168.1.1 访问时,传输层协议为tcp,且目标端口号为23;

[r1-acl-adv-3002]rule deny icmp source 192.168.1.10 0 destination 192.168.1.1 0

       仅拒绝192.168.1.10 对192.168.1.1的ICMP访问

http://www.ds6.com.cn/news/111627.html

相关文章:

  • 4399国语免费播放seo推广是什么意思
  • 阿里云1m宽带做网站卡吗内部优化
  • 个人备案网站可以做商城吗自动收录网
  • 电子商务网站建设可用性五个方面网络营销心得体会1000字
  • 求和萝莉做的网站cnn头条新闻
  • html中文网页模板河南网站seo推广
  • 嘉兴模板建站软件海外推广解决方案
  • 设计公司网站制作深圳关键词快速排名
  • 网站开发信息一级消防工程师考试
  • 网站建设模版文档免费舆情监测平台
  • 驻马店做网站优化站优化
  • 长春市建设信息网站百度惠生活推广怎么收费
  • 网络教学平台网址优化服务
  • 电商网站销售数据分析怎么推广网站
  • 吴桥县网站建设网站手机版排名seo
  • 网站如何做seo规划市场营销策划公司排名
  • wordpress旧文章更新网站如何seo推广
  • 在国外做网站商铺营销推广方案
  • 自己做返利网站是真的吗网络营销的特点有哪些?
  • 佛山电商网站制作团队怎么在网上推销产品
  • 中文wordpress模版window优化大师官网
  • 交友网站建设外贸怎么建立自己的网站
  • 网站开头flash怎么做国际新闻最新消息今天军事新闻
  • 网站平台推广有哪些线上营销方式
  • 淘宝联盟怎么做自已的网站seo排名优化培训网站
  • 苏州建站公司2022年最新新闻播报稿件
  • 小型电商平台有哪些网络建站优化科技
  • 创建网站要多少钱免费关键词挖掘网站
  • 常青花园做网站的公司百度竞价可以自学吗
  • wordpress 禁用日期seo推广专员