當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 遼寧OA系統(tǒng) > 沈陽(yáng)OA系統(tǒng) > 沈陽(yáng)OA快博
了解思科訪問(wèn)控制列表其他方法
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
文章來(lái)源:泛普軟件網(wǎng)絡(luò)管理員常使用訪問(wèn)控制列表(ACL)來(lái)禁止數(shù)據(jù)傳輸或僅允許指定的數(shù)據(jù)傳輸。然而這僅僅是訪問(wèn)控制列表的基本使用方法,其實(shí)還有 一些許多管理員并不經(jīng)常使用的方法。
作為網(wǎng)絡(luò)管理員,必須熟悉訪問(wèn)控制列表。一般來(lái)說(shuō),管理員使用ACL來(lái)禁止數(shù)據(jù)傳輸或僅允許指定的數(shù)據(jù)傳輸。(有人將ACL比做防火墻,其 實(shí)它僅僅具備防火墻的基本模式。從技術(shù)上來(lái)說(shuō),它是包過(guò)濾器。)
基本的ACL用法是流量管理,但ACL還有其它很多不常為眾人所知的方法。這里讓我們來(lái)看看ACL的各種用法。
流量控制
當(dāng)然,正如上面提到的用法,可以使用ACL來(lái)控制流量。需要記住的是"one-per"規(guī)則。即每種協(xié)議,每個(gè)數(shù)據(jù)傳輸方向,每個(gè)接口只對(duì)應(yīng)一個(gè) ACL。
因此,每個(gè)接口對(duì)應(yīng)一種協(xié)議的一個(gè)方向的數(shù)據(jù)傳輸只能有一個(gè)ACL。讓我們來(lái)看看一個(gè)常見(jiàn)的ACL的例子。下面的ACL禁止了某種數(shù)據(jù)傳輸,但允許其他的IP數(shù)據(jù)傳輸。
Router(config)# access-list 100 deny ip host 1.1.1.1 host 2.2.2.2 eq 80
Router(config)# access-list 100 permit ip any any
Router(config)# interface s0/0
Router(config-if)# ip access-group 100 in
該ACL禁止了ICMP數(shù)據(jù)。在配置中并沒(méi)有提到ICMP,那么它是如何拒絕ICMP數(shù)據(jù)的呢?實(shí)際上,在ACL中,如果沒(méi)有指明允許某種數(shù)據(jù)傳輸,ACL 將以默認(rèn)方式拒絕該類數(shù)據(jù)的傳輸。
因此,如果希望ICMP數(shù)據(jù)(如,使用PING命令)也能通過(guò)該鏈路,你還需添加以下命令:
Router(config)# access-list 100 permit icmp any any
使用ACL時(shí),一個(gè)非常有用的選項(xiàng)是關(guān)鍵字log。如果希望將通過(guò)該鏈路的所有數(shù)據(jù)都記錄在日志文件中,可以這樣使用:
Router(config)# access-list 101 permit ip any any log
這樣,路由器將通過(guò)該鏈路的所有IP數(shù)據(jù)包都記錄在日志文件中。
使用TCP會(huì)話信息的流量控制
使用自反訪問(wèn)列表,能更透徹的理解TCP會(huì)話和進(jìn)行會(huì)話過(guò)濾。因此,能夠允許數(shù)據(jù)傳輸返回原請(qǐng)求主機(jī)。
- 1西安OA快博
- 2廣州OA快博
- 3深圳OA快博
- 4南京OA快博
- 5長(zhǎng)沙OA快博
- 6合肥OA快博
- 7青島OA快博
- 8上海OA快博
- 9石家莊OA快博
- 10沈陽(yáng)OA快博
- 11長(zhǎng)春OA快博
- 12哈爾濱OA快博
- 1沈陽(yáng)哪個(gè)公司做中小企業(yè)的OA辦公管理系統(tǒng)?售后服務(wù)好的!
- 2信息化技術(shù)應(yīng)用篇:交流伺服系統(tǒng)的發(fā)展和展望
- 3使用日志子系統(tǒng)保護(hù)Linux安全
- 4VoIP工作原理
- 5用日志系統(tǒng)保護(hù)Linux安全
- 6世界十大最佳內(nèi)部局域網(wǎng)
- 7談項(xiàng)目管理和軟件測(cè)試過(guò)程(三)
- 8數(shù)據(jù)挖掘的實(shí)施步驟
- 9自動(dòng)化的虛擬環(huán)境中的安全威脅
- 10為統(tǒng)一威脅管理(UTM)設(shè)備驗(yàn)明正身
- 11為什么交互式特性會(huì)與安全性相沖突?
- 122005年網(wǎng)絡(luò)十大融合看點(diǎn)
- 13解析ISO17799方法
- 14OA軟件的公文路徑設(shè)置與節(jié)點(diǎn)表單設(shè)置
- 15IP通信技術(shù)介紹
- 162005年存儲(chǔ)領(lǐng)域暴雨來(lái)臨前片刻的寧?kù)o
- 17信息安全:未來(lái)的五種攻擊手段
- 18信息安全呼喚新算法
- 19ITIL、COBIT、CMMi、ISO、17799框架大揭秘
- 20平衡網(wǎng)頁(yè)設(shè)計(jì)和瀏覽器支持
- 21IT成本管理的實(shí)施過(guò)程分析
- 22RFID渴望標(biāo)準(zhǔn)的確定
- 23制造業(yè)信息化:基于PDM平臺(tái)CAD/CAPP/CAM的集成研究
- 24如何升級(jí)有線電視用戶管理系統(tǒng)
- 25解析分級(jí)存儲(chǔ)管理(HSM)
- 26六步評(píng)估IPS/IDS
- 27千兆防火墻技術(shù)名詞陷阱
- 28從VoIP走到NGeN
- 29擴(kuò)展型企業(yè)面臨愈加嚴(yán)峻的安全形勢(shì)
- 30災(zāi)難恢復(fù)的關(guān)鍵步驟
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓