网络设备配置与调试项目实训-项目82-标准ACL配置课件_第1页
网络设备配置与调试项目实训-项目82-标准ACL配置课件_第2页
网络设备配置与调试项目实训-项目82-标准ACL配置课件_第3页
网络设备配置与调试项目实训-项目82-标准ACL配置课件_第4页
网络设备配置与调试项目实训-项目82-标准ACL配置课件_第5页
已阅读5页,还剩63页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

项目八局域网安全与管理模块8.2标准ACL配置项目八局域网安全与管理模块8.2标准ACL配置模块8.2标准ACL配置内容简介描述标准ACL的相关知识和技能训练,重点是ACL工作原理及配置步骤等。2模块8.2标准ACL配置内容简介23知识目标、技能点能够描述标准ACL特性及工作过程;掌握标准ACL配置技能。模块8.2标准ACL配置3知识目标、技能点模块8.2标准ACL配置48.2.1问题提出

作为网络管理员,一方面要做好网络的日常维护工作,保证网络时刻畅通;另一方面还要确保网络安全。网络安全除了要考虑接入安全外,还要考虑如何实行部门之间的安全访问,使一些部门之间可以访问,另一些部门之间不能访问。模块8.2标准ACL配置48.2.1问题提出模块8.2标准ACL配置8.2.2相关知识1.ACL概述

1)ACL定义ACL(AccessControlLists)是指应用到路由器或三层交换机接口上的指令列表,通常称为访问控制列表ACL。ACL根据定义的一系列规则过滤数据报,即允许或拒绝数据报通过接口。5模块8.2标准ACL配置8.2.2相关知识5模块8.2标准ACL配置6模块8.2标准ACL配置6模块8.2标准ACL配置7模块8.2标准ACL配置2)ACL工作流程ACL是由一系列规则语句构成,其中每条规则语句都包含条件及执行的操作。ACL从第1条语句开始比较,如果条件符合,按指定操作执行;如果条件不符合,查询下一条。

如果所有语句都不符合条件,则拒绝数据报通过。7模块8.2标准ACL配置2)ACL工作流程8模块8.2标准ACL配置8模块8.2标准ACL配置93)ACL应用(1)输入端口应用ACL(2)输出端口应用ACL模块8.2标准ACL配置93)ACL应用模块8.2标准ACL配置10模块8.2标准ACL配置入口ACL工作流程10模块8.2标准ACL配置入口ACL工作流程11模块8.2标准ACL配置出口ACL工作流程11模块8.2标准ACL配置出口ACL工作流程122.标准ACL概述

1)标准ACL定义标准ACL是指根据数据包中的源IP地址定义一系列规则来过滤数据包的ACL。模块8.2标准ACL配置122.标准ACL概述模块8.2标准ACL配置132)标准ACL规则(1)依据源IP地址进行过滤标准ACL是通过定义数据报中的源IP地址范围,在范围内的数据包允许或拒绝通过,实现对数据包的过滤。模块8.2标准ACL配置132)标准ACL规则模块8.2标准ACL配置14模块8.2标准ACL配置14模块8.2标准ACL配置15(2)从上至下的检测顺序

执行ACL时从上至下开始,上面第1条语句最先检测,下面最后一条语句最后检测。当某一条语句符合检测条件时,则执行该语句的操作(允许或拒绝),不再检测后续语句;不符合条件时则继续检测下一条语句,直到最后一条语句。

若最后一条语句也不符合条件则丢弃该数据报。模块8.2标准ACL配置15(2)从上至下的检测顺序模块8.2标准ACL配置16模块8.2标准ACL配置16模块8.2标准ACL配置17模块8.2标准ACL配置17模块8.2标准ACL配置(3)最后隐藏一条拒绝所有数据报的语句

当检测ACL最后一个语句也不符合时,路由器就将该数据报丢弃。也就相当于在ACL规则定义中最后隐含一条拒绝所有数据报的语句。18模块8.2标准ACL配置(3)最后隐藏一条拒绝所有数据报的语句18模块8.2标准A3.标准ACL配置(1)创建编号标准ACL19模块8.2标准ACL配置3.标准ACL配置19模块8.2标准ACL配置

用noaccess-listaccess-listnumber命令删除指定的访问控制列表,如要删除ACL1,用命令ruijie(config)#noaccess-list1。

any=通配屏蔽码255.255.255.255host=通配屏蔽码0.0.0.0。20模块8.2标准ACL配置用noaccess-listaccess-lis例1:允许源地址为192.168.1.1-192.168.1.254的数据包通过,拒绝其他数据包通过。ruijie(config)#access-list10permit192.168.1.00.0.0.25521模块8.2标准ACL配置例1:允许源地址为192.168.1.1-192.168.1例2:只允许源主机为192.168.1.10的报文通过,其他主机报文拒绝通过。ruijie(config)#access-list1permithost192.168.1.1022模块8.2标准ACL配置例2:只允许源主机为192.168.1.10的报文通过,其他例3:除源主机为192.168.2.10的报文不允许通过外,其他主机报文都允许通过。ruijie(config)#access-list2denyhost192.168.2.10ruijie(config)#access-list2permitany例4:删除已定义的ACL10ruijie(config)#noaccess-list1023模块8.2标准ACL配置例3:除源主机为192.168.2.10的报文不允许通过外,(2)应用编号标准ACL

应用标准ACL就是将已经定义好的ACL应用到某端口上。每个端口的每个方向(进入方向IN或出去方向OUT)只能应用一个ACL。24模块8.2标准ACL配置(2)应用编号标准ACL24模块8.2标准ACL配置25模块8.2标准ACL配置用noipaccess-group[access-list-number]{in|out}命令取消访问列表与端口的关联,如ruijie(config-if)#noipaccess-group2out取消ACL2与端口的关联。25模块8.2标准ACL配置用noipaccess-g例1:在路由器的Fastethernet0/1端口上应用访问控制列表10,对进入的数据包进行过滤。ruijie(config)#interfacefastethernet0/1ruijie(config-if)#ipaccess-group10in26模块8.2标准ACL配置例1:在路由器的Fastethernet0/1端口上应用访例2:取消在路由器的Fastethernet0/1端口上应用访问控制列表10。ruijie(config)#interfacefastethernet0/1ruijie(config-if)#noipaccess-group10in27模块8.2标准ACL配置例2:取消在路由器的Fastethernet0/1端口上应(3)查看编号标准ACL信息28模块8.2标准ACL配置(3)查看编号标准ACL信息28模块8.2标准ACL配置(4)应用实例

在下图所示网络中,通过配置编号标准ACL,实现允许HostA及HostB访问HostD,不允许其他主机访问HostD。29模块8.2标准ACL配置(4)应用实例29模块8.2标准ACL配置30模块8.2标准ACL配置30模块8.2标准ACL配置第1步:定义ACL规则ruijie(config)#access-list10pernithost192.168.1.10ruijie(config)#access-list10pernithost192.168.1.1131模块8.2标准ACL配置第1步:定义ACL规则31模块8.2标准ACL配置第2步:将定义的ACL规则应用到Fa0/1端口输出方向上ruijie(config)#interfacefastehernet0/1ruijie(config-if)#ipaddress200.1.1.1255.255.255.0ruijie(config-if)#ipaccess-group10out32模块8.2标准ACL配置第2步:将定义的ACL规则应用到Fa0/1端口输出方向上32第3步:验证ACL功能分别从主机HostA、HostB、HostC上ping200.1.1.10,观察是否能够ping通。33模块8.2标准ACL配置第3步:验证ACL功能33模块8.2标准ACL配置34结束模块8.2标准ACL配置34结束模块8.2标准ACL配置项目八局域网安全与管理模块8.2标准ACL配置项目八局域网安全与管理模块8.2标准ACL配置模块8.2标准ACL配置内容简介描述标准ACL的相关知识和技能训练,重点是ACL工作原理及配置步骤等。36模块8.2标准ACL配置内容简介237知识目标、技能点能够描述标准ACL特性及工作过程;掌握标准ACL配置技能。模块8.2标准ACL配置3知识目标、技能点模块8.2标准ACL配置388.2.1问题提出

作为网络管理员,一方面要做好网络的日常维护工作,保证网络时刻畅通;另一方面还要确保网络安全。网络安全除了要考虑接入安全外,还要考虑如何实行部门之间的安全访问,使一些部门之间可以访问,另一些部门之间不能访问。模块8.2标准ACL配置48.2.1问题提出模块8.2标准ACL配置8.2.2相关知识1.ACL概述

1)ACL定义ACL(AccessControlLists)是指应用到路由器或三层交换机接口上的指令列表,通常称为访问控制列表ACL。ACL根据定义的一系列规则过滤数据报,即允许或拒绝数据报通过接口。39模块8.2标准ACL配置8.2.2相关知识5模块8.2标准ACL配置40模块8.2标准ACL配置6模块8.2标准ACL配置41模块8.2标准ACL配置2)ACL工作流程ACL是由一系列规则语句构成,其中每条规则语句都包含条件及执行的操作。ACL从第1条语句开始比较,如果条件符合,按指定操作执行;如果条件不符合,查询下一条。

如果所有语句都不符合条件,则拒绝数据报通过。7模块8.2标准ACL配置2)ACL工作流程42模块8.2标准ACL配置8模块8.2标准ACL配置433)ACL应用(1)输入端口应用ACL(2)输出端口应用ACL模块8.2标准ACL配置93)ACL应用模块8.2标准ACL配置44模块8.2标准ACL配置入口ACL工作流程10模块8.2标准ACL配置入口ACL工作流程45模块8.2标准ACL配置出口ACL工作流程11模块8.2标准ACL配置出口ACL工作流程462.标准ACL概述

1)标准ACL定义标准ACL是指根据数据包中的源IP地址定义一系列规则来过滤数据包的ACL。模块8.2标准ACL配置122.标准ACL概述模块8.2标准ACL配置472)标准ACL规则(1)依据源IP地址进行过滤标准ACL是通过定义数据报中的源IP地址范围,在范围内的数据包允许或拒绝通过,实现对数据包的过滤。模块8.2标准ACL配置132)标准ACL规则模块8.2标准ACL配置48模块8.2标准ACL配置14模块8.2标准ACL配置49(2)从上至下的检测顺序

执行ACL时从上至下开始,上面第1条语句最先检测,下面最后一条语句最后检测。当某一条语句符合检测条件时,则执行该语句的操作(允许或拒绝),不再检测后续语句;不符合条件时则继续检测下一条语句,直到最后一条语句。

若最后一条语句也不符合条件则丢弃该数据报。模块8.2标准ACL配置15(2)从上至下的检测顺序模块8.2标准ACL配置50模块8.2标准ACL配置16模块8.2标准ACL配置51模块8.2标准ACL配置17模块8.2标准ACL配置(3)最后隐藏一条拒绝所有数据报的语句

当检测ACL最后一个语句也不符合时,路由器就将该数据报丢弃。也就相当于在ACL规则定义中最后隐含一条拒绝所有数据报的语句。52模块8.2标准ACL配置(3)最后隐藏一条拒绝所有数据报的语句18模块8.2标准A3.标准ACL配置(1)创建编号标准ACL53模块8.2标准ACL配置3.标准ACL配置19模块8.2标准ACL配置

用noaccess-listaccess-listnumber命令删除指定的访问控制列表,如要删除ACL1,用命令ruijie(config)#noaccess-list1。

any=通配屏蔽码255.255.255.255host=通配屏蔽码0.0.0.0。54模块8.2标准ACL配置用noaccess-listaccess-lis例1:允许源地址为192.168.1.1-192.168.1.254的数据包通过,拒绝其他数据包通过。ruijie(config)#access-list10permit192.168.1.00.0.0.25555模块8.2标准ACL配置例1:允许源地址为192.168.1.1-192.168.1例2:只允许源主机为192.168.1.10的报文通过,其他主机报文拒绝通过。ruijie(config)#access-list1permithost192.168.1.1056模块8.2标准ACL配置例2:只允许源主机为192.168.1.10的报文通过,其他例3:除源主机为192.168.2.10的报文不允许通过外,其他主机报文都允许通过。ruijie(config)#access-list2denyhost192.168.2.10ruijie(config)#access-list2permitany例4:删除已定义的ACL10ruijie(config)#noaccess-list1057模块8.2标准ACL配置例3:除源主机为192.168.2.10的报文不允许通过外,(2)应用编号标准ACL

应用标准ACL就是将已经定义好的ACL应用到某端口上。每个端口的每个方向(进入方向IN或出去方向OUT)只能应用一个ACL。58模块8.2标准ACL配置(2)应用编号标准ACL24模块8.2标准ACL配置59模块8.2标准ACL配置用noipaccess-group[access-list-number]{in|out}命令取消访问列表与端口的关联,如ruijie(config-if)#noipaccess-group2out取消ACL2与端口的关联。25模块8.2标准ACL配置用noipaccess-g例1:在路由器的Fastethernet0/1端口上应用访问控制列表10,对进入的数据包进行过滤。ruijie(config)#interfacefastethernet0/1ruijie(config-if)#ipaccess-group10in60模块8.2标准ACL配置例1:在路由器的Fastethernet0/1端口上应用访例2:取消在路由器的Fastethernet0/1端口上应用访问控制列表10。ruijie(config)#interfacefastethernet0/1ruijie(config-if)#noipaccess-group10in61模块8.2标准ACL配置例2:取消在路由器

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论