路由器訪問控制列表基礎(chǔ)知識?
? ? ? ? ? ? ??
? ? ? ? ? ? 1、什么是訪問控制列表??
? ? ? ? ? ? 訪問控制列表在Cisco?
? ? ? ? ? ? IOS軟件中是一個可選機制,可以配置成過濾器來控制數(shù)據(jù)包,以決定該數(shù)據(jù)包是繼續(xù)向前傳遞到它的目的地還是丟棄。?
? ? ? ? ? ? 2、為什么要使用訪問控制列表??
? ? ? ? ? ? 最初的網(wǎng)絡(luò)只是連接有限的LAN和主機,隨著路由器連接內(nèi)部和外部的網(wǎng)絡(luò),加上互聯(lián)網(wǎng)的普及,控制訪問成為新的挑戰(zhàn),網(wǎng)絡(luò)管理員面臨兩難的局面:如何拒絕不期望的訪問而允許需要的訪問?訪問控制列表增加了在路由器接口上過濾數(shù)據(jù)包出入的靈活性,可以幫助管理員限制網(wǎng)絡(luò)流量,也可以控制用戶和設(shè)備對網(wǎng)絡(luò)的使用,它根據(jù)網(wǎng)絡(luò)中每個數(shù)據(jù)包所包含的信息內(nèi)容決定是否允許該信息包通過接口。?
? ? ? ? ? ? 3、訪問控制列表有哪些類型??
? ? ? ? ? ? 訪問控制列表主要可以分為以下兩種:?
? ? ? ? ? ? A、標準訪問控制列表:標準訪問控制列表只能夠檢查可被路由的數(shù)據(jù)包的源地址,根據(jù)源網(wǎng)絡(luò)、子網(wǎng)、主機IP地址來決定對數(shù)據(jù)包的拒絕或允許,使用的局限性大,其序列號范圍是1-99。?
? ? ? ? ? ?
? ? ? ? ? ? B、擴展訪問控制列表:擴展訪問控制列表能夠檢查可被路由的數(shù)據(jù)包的源地址和目的地址,同時還可以檢查指定的協(xié)議、端口號和其他參數(shù),具有配置靈活、精確控制的特點,其序列號的范圍是100-199。?文章來源:http://www.zghlxwxcb.cn/news/detail-705188.html
? ? ? ? ? ? 以上兩種類型都可以基于序列號和命名來配置,我們建議使用命名來配置訪問控制列表,這樣在以后的修改中也是很方便的。?文章來源地址http://www.zghlxwxcb.cn/news/detail-705188.html
到了這里,關(guān)于電腦入門:路由器訪問控制列表基礎(chǔ)知識的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!