当前位置: 首页 > news >正文

深圳创建网站北欧风格装修效果图

深圳创建网站,北欧风格装修效果图,唐山论坛建站模板,石大网页设计与网站建设客观题ACL#xff1a;访问控制列表 在路由器流量进或出接口上#xff0c;匹配流量产生动作-- 允许 拒绝 #xff08;访问限制#xff09;定义感兴趣流量--- 匹配流量后#xff0c;将流量提交给其他的协议进行策略 匹配规则#xff1a; 至上而下逐一匹配#xff0c;上条匹配按…ACL访问控制列表 在路由器流量进或出接口上匹配流量产生动作-- 允许 拒绝 访问限制定义感兴趣流量--- 匹配流量后将流量提交给其他的协议进行策略 匹配规则 至上而下逐一匹配上条匹配按上条执行不再查看下条 在思科系设备中表格末尾含义一条拒绝所有的规则 在华为系设备中表格末尾含义一条允许所有的规则 分类 标准ACL --- 仅关注数据包中的源ip地址扩展ACL ---  关注数据包中的源、目标ip地址同时可以再关注协议号或目标端口号 配置命令 【1】标准ACL --- 由于其仅关注数据包中源ip地址因此到调用时应该尽量的靠近目标避免误删除流量 [r2]acl 2000  创建ACL列表2000   2000-2999为标准ACL一个编号为一张大表    [r2-acl-basic-2000]rule deny source 192.168.1.2 0.0.0.0 [r2-acl-basic-2000]rule  permit source  192.168.3.0 0.0.0.255 [r2-acl-basic-2000]rule  deny source  any 在编辑具体时使用通配符进行匹配通配符和OSPF的反掩码匹配规则一致但区别在于通配符支持0和1混编 [r2]display  acl 2000 编写时协议自动以5为步调添加序列号便于删除和插入 [r2-acl-basic-2000]rule 7 permit source 192.168.2.0 0.0.0.255  使用序列号插入 [r2-acl-basic-2000]undo rule 7    删除 只有到ACL被调用后方可工作在路由器的流量进或出接口调用一个接口的一个方向上只能调用一张表 [r2]interface g0/0/1 [r2-GigabitEthernet0/0/1]traffic-filter ? 调用时一定注意方向 inbound   Apply ACL to the inbound direction of the interface outbound  Apply ACL to the outbound direction of the interface [r2-GigabitEthernet0/0/1]traffic-filter outbound acl 2000 【2】扩展ACL -- 由于扩展acl精确匹配目标和源故调用时尽量靠近源 仅针对源、目标ip地址 [r1]acl 3000  编号3000-3999为扩展列表 [r1-acl-adv-3000]rule deny ip source 192.168.1.2 0.0.0.0 destination 192.168.3.2 0.0.0.0 [r1-acl-adv-3000]rule deny ip source 192.168.2.0 0.0.0.255 destination 192.168.3.0 0.0.0.255 [r1-acl-adv-3000]rule deny ip source  192.168.1.3 0.0.0.0 destination  any 协议      源ip地址             目标ip地址 无论源还是目标ip地址的部分均可使用通配符匹配一个ip或一个范围或any                  [r1]interface g0/0/0 [r1-GigabitEthernet0/0/0]traffic-filter inbound acl 3000 针对源、目标ip地址加目标端口号 目标端口号用于对应具体的服务协议比如我访问http服务器时目标ip地址为该服务器ip传输基于TCP目标端口为80号在访问该服务器时若目标端口修改为21那么实际该访问该服务器FTP服务---访问相同目标ip地址但不同的目标端口实际在访问不同的服务了 [r1-acl-adv-3002]rule  deny  tcp source 192.168.1.4 0 destination 192.168.1.1 0 destination-port eq 23 协议    源ip       目标ip           目标端口号 限制源ip地址192.168.1.4对目标ip地址192.168.1.1同时传输层协议为tcp且目标端口号为23的流量 [r1-acl-adv-3003]rule deny icmp source  192.168.1.4 0 destination 192.168.1.1 0 限制源ip地址192.168.1.4对目标ip地址192.168.1.1的icmp访问--限制ping Telnet 远程登录用于终端设备远程登录网络设备在线进行配置和管理 Telnet 服务基于TCP23号端口工作也就是说在访问目标ip地址时若传输层使用tcp且目标端口号23那么便是在进行telnet登录 开启网络设备的远程登录 登录与被登录设备ip可达被登录设备设置了登录的账号秘钥 [r1]aaa    进入aaa服务该服务用于管理账号信息   [r1-aaa]local-user panxi privilege level 15 password cipher 123456 账号            权限                 秘钥 [r1-aaa]local-user panxi service-type telnet   定义账号功能 [r1-aaa]q [r1]user-interface vty 0 4  再在VTY远程登录虚拟接口上调用aaa服务 [r1-ui-vty0-4]authentication-mode aaa r2telnet 192.168.1.1
http://www.hkea.cn/news/14319900/

相关文章:

  • 网站主页模板 优帮云沧县网站建设公司
  • 河北省沧州建设厅网站室内空间设计网站推荐
  • 哪个网站开发好项目管理软件哪个好
  • 网站建设公司大型wordpress 好评插件
  • 关于建筑工程的网站网站建设需求文档
  • 建一个营销网站多少钱网站开发者工作内容
  • 广州网站开发建设做网站mfdos
  • 一键搭建网站是网站建设
  • cms网站管理系统源码h5动画制作软件
  • 怎样自己做卖商品的网站静态网站更新
  • 岳麓做网站的公司铜山徐州网站开发
  • 免费商城网站制作重庆seo怎么样
  • 微交易网站建设17网站一起做
  • 中国免费域名申请网站漯河网站制作公司
  • 江苏省建设工程网站网站的优化和推广方案怎么写
  • 企业对企业的网站优书网有官方app吗
  • 买了个域名怎么做网站蒙文门户网站建设
  • 免费的h5制作网站wordpress 内容可以是表格吗
  • 糖果网站是李笑来做的吗wordpress文件夹
  • 建设好网站怎么付费推广计算机网站建设与开发
  • 长沙网站seo价格北京网页制作设计培训
  • 网站建站主题网站前台图片设置
  • 怎样自己做企业的网站韩国网页设计欣赏
  • 山东网站建设服务商wordpress儿童主题
  • 商务网站建设详细步骤符合seo的网站
  • 没有备案的网站 推广html网页制作作品
  • 南京h5网站开发做网站推广汉狮网络
  • 网站后台用什么程序做php网站建设制作方案
  • 做门户网站用什么系统centoa7 wordpress
  • 收费搭建网站安徽池州做网站的公司