《网络互连技术-路由、交换与远程访问(第二版)》课件第4章 路由器安全管理_第1页
《网络互连技术-路由、交换与远程访问(第二版)》课件第4章 路由器安全管理_第2页
《网络互连技术-路由、交换与远程访问(第二版)》课件第4章 路由器安全管理_第3页
《网络互连技术-路由、交换与远程访问(第二版)》课件第4章 路由器安全管理_第4页
《网络互连技术-路由、交换与远程访问(第二版)》课件第4章 路由器安全管理_第5页
已阅读5页,还剩26页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第4章路由器安全管理4.1Telnet会话管理4.1.1呼出Telnet会话管理

图4-1远程登录使用主机名直接远程登录

显示呼出Telnet会话

断开呼出Telnet会话

同时发起多个Telnet会话

返回某次Telnet会话过程

断开指定Telnet连接

4.1Telnet会话管理4.1.2呼入Telnet会话管理

采用相对线号断开远程Telnet连接

用绝对线号断开远程Telnet连接

4.2

访问控制——ACL

4.2.1访问控制列表概述1.访问控制列表概述2.配置访问控制列表表4-1通过编号指定的访问列表所支持的协议

协议范围标准IP协议1~99扩展IP协议100~199Ethernet类型码200~299DECnet300~399XNS400~499扩展XNS500~599AppleTalk600~699Ethernet地址700~799IPX800~899扩展IPX900~999IPXSAP1000~1099MAC1100~1199IPX汇总地址1200~1299标准IP协议:1300~1999(IOSv12.0andlater)扩展IP协议:2000~2699(IOSv12.0andlater)4.2

访问控制——ACL

4.2.2标准ACL配置方法

1.标准IP访问控制列表语句ACCESS-LISTaccess-list-number{DENY|PERMIT|REMARK}{SOURCE[source-wildcard]|ANY}2.IP访问控制组语句

IPACCESS-GROUPaccess-list-number{IN|OUT}标准IP访问控制列表配置实例1

标准IP访问控制列表配置实例2

4.2

访问控制——ACL

4.2.3扩展ACL配置方法

1.扩展IP访问控制列表语句ACCESS-LISTaccess-list-number{DENY|PERMIT|REMARK}protocolsourcesource-wildcarddestinationdestination-wildcardoption2.IP访问控制组语句

IPACCESS-GROUPaccess-list-number{IN|OUT}扩展IP访问控制列表配置实例4.2

访问控制——ACL

4.2.4命名访问控制列表

1.标准命名访问控制列表

ipaccess-liststandardaclname

ipaccess-groupaclname[in|out]2.扩展命名访问控制列表ipaccess-listextendedaclname

ipaccess-groupaclname[in|out]3.命名访问控制列表的修改5.ACL日志

ACL语句中的关键字“log”及其作用

4.3

路由器的安全管理

4.3.1本地登录认证图4-23配置本地登录认证

4.3

路由器的安全管理

4.3.1命名访问控制列表本地登录认证图4-24本地登录认证4.3.2访问类语句

图4-25限制对路由器的管理性访问

4.3.2访问类语句

图4-26进行VTY访问控制

4.3.3HTTP/HTTPS

1.HTTP管理方式

图4-29HTTP访问本地认证配置

图4-31限制HTTP访问位置图4-33关闭路由器上的HTTP服务

4.3.3HTTP/HTTPS

2.HTTPS管理方式

图4-34关闭路由器上的HTTP服务

4.3.4SSH

图4-39配置路由器上的SSH服务的步骤

4.3.4SSH

2.SSH客户端图4-47SSH命令的上下文帮助信息

图4-48以SSH方式登录到路由器R1实验4

实验4-1Telnet会话管理

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论