`
angeo2010
  • 浏览: 18271 次
  • 性别: Icon_minigender_1
  • 来自: 广州
社区版块
存档分类
最新评论

使用访问列表管理流量

阅读更多

访问列表可以用于允许或拒绝包通过路由器、允许或拒绝Telnet(VTY)访问路由器、允许或拒绝来自路由器的Telnet访问,以及创建可以出发拨号到远程站点的流量。
访问列表简介
访问列表基本上是一系列对包进行分类的条件。
一个最常用和最容易理解的使用访问列表的情况是,实现安全策略时过滤不希望通过的包。
数据包和访问列表向比较时遵循的重要规则:
1. 通常是按顺序比较访问列表的每一行。
2. 比较访问列表的各行直到比较到匹配的一行。
3. 在每个访问列表的最后是一行隐含“deny”语句-意味着如果数据包与访问列表中的所有行都不匹配,将被丢弃。
访问列表有两种类型:
1. 标准的访问列表
2. 扩展的访问列表
3. 命名的访问列表(基于标准和扩展之间的)
在一个接口的输入方向和输出方向使用不同的访问列表:
1. 输入型访问列表 党访问列表被应用刀从接口输入的包时,那些包在被路由到输出接口之前要经过访问列表的处理。
2. 输出行访问列表 当访问列表被应用到从接口输出的包时,那些包首先被路由到输出接口,然后在进入该接口的输入队列之前经过访问列表的处理。
标准的访问列表
标准的IP访问列表通过使用IP包中的源IP地址过滤网络流量。可以使用访问列表号1-99或130-1999创建标准的访问列表。一般用号码区别访问列表类型。
通配符
通配符和访问列表一起用来指定一个主机、一个网络、一个网络或几个网络内的某个范围。
要理解通配符,需要理解什么是块大小,这里常常指地址范围。一些有效的块大小是64、32、16、8和4。
简单的描述,通配符相当于是子网掩码,不过刚好相反,0表示绝对匹配,1表示任意匹配。
标准的访问列表举例:
Lab_A#config t
Lab_A(config)#access-list 10 deny 172.16.40.0 0.0.0.255
Lab_A(config)#access-list 10 permit any

这个访问控制列表的意思是,拒绝所有172.16.40.0这个网段的数据
其他的数据都允许通过。
扩展的访问控制列表
扩展的访问列表允许指定源地址和目的地址,以及表示上层协议或应用的协议和端口号。通过使用扩展的IP访问列表,可以有效地允许用户访问物理
LAN的同时不允许访问特定的主机或甚至那些主机上的特定服务。
扩展的访问列表举例:
Lab_A#config
Lab_A(config)#access-list 110 deny tcp any host 172.16.30.5 eq 21
Lab_A(config)#access-list 110 deny tcp any host 172.16.30.5 eq 23
Lab_A(config)#access-list 110 permit ip any any
第一行和第二行意思是,拒绝所有目的地址是172.16.30.5的FTP访问和Telnet访问
第三行意思是,允许所有的数据通过。

分享到:
评论

相关推荐

    使用访问列表管理流量 我的上课资料

    使用访问列表管理流量 我的上课资料使用访问列表管理流量 我的上课资料使用访问列表管理流量 我的上课资料使用访问列表管理流量 我的上课资料

    使用访问列表管理网络流量.pptx

    使用访问列表管理网络流量.pptx

    第10章 使用访问列表管理网络流量.ppt

    访问列表管理网络流量

    用访问列表初步管理 IP流量

    用访问列表初步管理 IP流量

    [精选]使用访问列表管理网络流量.pptx

    [精选]使用访问列表管理网络流量.pptx

    ICND课件-7-用访问列表初步管理IP流量

    ICND培训课件之七:用访问列表初步管理IP流量 1、 目标 通过此门课程的培训,可以完成如下任务: ——在什么情况下应用集线器、交换机和路由器 ——利用Cisco软件确认端口、协议、地址和可连接性 ——根据要求互连...

    第十章-用访问列表初步管理 IP流量CICND10S10A

    通过本章的学习,您应该掌握以下内容: 1.识别 IP 访问列表的主要作用和工作流程 2.配置标准的 IP 访问列表 3.利用访问列表控制虚拟会话的建立 4.配置扩展的 IP 访问列表 5.查看 IP 访问列表

    JSP 流量管理系统

    本系统是基于jsp的网站流量管理系统,包括流量统计,访问人数统计,浏览器统计,日时段分析,月时段分析等

    网站访问流量统计系统 C#源代码

    网站访问流量统计系统 C#源代码 演示地址:http://netfree.meibu.com/itsun QQ:451327881 〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓 网络访问统计系统功能列表 ●实时...

    CCNA菜鸟笔记 2006版

    CCNA菜鸟笔记 2006版 包含以下内容: 第一章 网际互联 第二章 因特网协议 第三章 IP 子网划分和变长子网掩码(VLSM) 第四章 Cisco IOS 简介 ...第十章 使用访问列表管理流量 第十一章 广域网协议

    网络流量监控6.8

    唯一一款内网外网流量分离的监控软件,程序设计轻巧,对网络负载小,基于网卡接口的监控保证了高精度流量数据统计汇总,实用稳定的功能,智能判断网络状态,设置... 设定允许或禁止的程序列表,有效的管理各计算机的使用。

    物联网卡流量管理系统源码+搭建教程

    1.服务器系统centos7以上,linux系统,使用Xshell软件连接上服务器安装宝塔面板安装命令 yum install -y wget && wget -O install.sh http://download.bt.cn/install/install_6.0.sh && sh install.sh ed099927 2....

    流量交换网站管理系统

    流量交换网站管理系统是由网畅基于...用户给流量交换网站所人有带来流量的同时也将获得同等价值的访问量,并可以让流量再生流量,提升网站价值!流量交换是由用户自由选择,注册加入流量交换网站所有者提供的交换平台。

    专题资料(2021-2022年)I用访问列表初步管理IP流量.ppt

    专题资料

    免费局域网网络流量监控V6.5.2

    设定允许或禁止的程序列表,有效的管理各计算机的使用 远程查看各计算机桌面并进行远程控制(远程桌面) 局域网IP扫描和报警 特定: 被监控端以系统权限服务运行 小负荷设计,对网络负载极小 全绿色软件,智能识别...

    流量精灵 v6.1.2 官方版.zip

    3、网址列表:显示和管理已经添加的网址,可以在这里查看流量信息,修改网址,以及进行更多的流量优化设置操作; 4、添加网址:用于添加“通用流量”网址、“在线绑定”网址、“精确流量”网址、“空间人气”网址...

    蓝鸟网站流量统计系统源代码

    使用限制日 IP 访问的方式,不仅可 以准确的反映网站访问的真实情况,而且也相对节约了系统资源。 在这个版本中继承了以往版本的优秀之处,修改了全部已知错误。可提供 网站运行期间的年、月、日、24小时及星期...

    免费网站访问流量统计系统

    ■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■...屏幕分辨率统计 ※访问者省份统计 ※C段IP地址分析 ●用户管理选项 ※获取统计代码 ※统计数据重置 ※退出系统

    局域网流量监控V6.5.2

    设定允许或禁止的程序列表,有效的管理各计算机的使用 远程查看各计算机桌面并进行远程控制(远程桌面) 局域网IP扫描和报警 特定: 被监控端以系统权限服务运行 小负荷设计,对网络负载极小 全绿色软件,智能识别...

Global site tag (gtag.js) - Google Analytics