国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

高級網(wǎng)絡(luò)安全管理員 - 網(wǎng)絡(luò)設(shè)備和安全配置:標準的ACL配置

這篇具有很好參考價值的文章主要介紹了高級網(wǎng)絡(luò)安全管理員 - 網(wǎng)絡(luò)設(shè)備和安全配置:標準的ACL配置。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。


使用軟件Cisco Packet Tracer(思科模擬器)

利用擴展acl阻止pc0訪問服務(wù)器http協(xié)議,利用命名acl阻止pc2訪問服務(wù)器ftp協(xié)議,網(wǎng)絡(luò)攻防 學習筆記,安全,web安全,Cisco,ACL,拓撲結(jié)構(gòu)

Cisco Packet Tracer 是由Cisco公司發(fā)布的一個輔助學習工具,為學習思科網(wǎng)絡(luò)課程的初學者去設(shè)計、配置、排除網(wǎng)絡(luò)故障提供了網(wǎng)絡(luò)模擬環(huán)境。用戶可以在軟件的圖形用戶界面上直接使用拖曳方法建立網(wǎng)絡(luò)拓撲,并可提供數(shù)據(jù)包在網(wǎng)絡(luò)中行進的詳細處理過程,觀察網(wǎng)絡(luò)實時運行情況??梢詫W習IOS的配置、鍛煉故障排查能力。

Packet Tracer是一個功能強大的網(wǎng)絡(luò)仿真程序,允許學生實驗與網(wǎng)絡(luò)行為,問“如果”的問題。隨著網(wǎng)絡(luò)技術(shù)學院的全面的學習經(jīng)驗的一個組成部分,包示蹤提供的仿真,可視化,編輯,評估,和協(xié)作能力,有利于教學和復雜的技術(shù)概念的學習。

Packet Tracer補充物理設(shè)備在課堂上允許學生用的設(shè)備,一個幾乎無限數(shù)量的創(chuàng)建網(wǎng)絡(luò)鼓勵實踐,發(fā)現(xiàn),和故障排除?;诜抡娴膶W習環(huán)境,幫助學生發(fā)展如決策第二十一世紀技能,創(chuàng)造性和批判性思維,解決問題。Packet Tracer補充的網(wǎng)絡(luò)學院的課程,使教師易教,表現(xiàn)出復雜的技術(shù)概念和網(wǎng)絡(luò)系統(tǒng)的設(shè)計。

Packet Tracer軟件是免費提供的唯一的網(wǎng)絡(luò)學院的教師,學生,校友,和管理人員,注冊學校連接的用戶。

附軟裝安裝包

版本8.0,百度網(wǎng)盤自取
鏈接:https://pan.baidu.com/s/1GLVmHl_2nH5j_u-icNWzQg
提取碼:6w9t

ACL配置簡介

訪問控制列表(ACL)是一種基于包過濾的訪問控制技術(shù),可以根據(jù)設(shè)定的條件對接口上的數(shù)據(jù)包進行過濾,允許其通過或丟棄。它被廣泛地應(yīng)用于路由器和三層交換技術(shù),借助于訪問控制列表,可以有效地控制用戶對網(wǎng)絡(luò)的訪問,從而最大程度地保障網(wǎng)絡(luò)安全。

當ACL處理數(shù)據(jù)包時,一旦數(shù)據(jù)包與某條ACL語句匹配,則會跳過列表中剩余的其他語句,根據(jù)該條匹配的語句內(nèi)容決定允許或者拒絕該數(shù)據(jù)包。如果數(shù)據(jù)包內(nèi)容與ACL語句不匹配,那么將依次使用ACL列表中的下一條語句測試數(shù)據(jù)包。該匹配過程會一直繼續(xù),直到抵達列表末尾。最后一條隱含的語句適用于不滿足之前任何條件的所有數(shù)據(jù)包,通常會隱含拒絕一切數(shù)據(jù)包的指令。

ACL分為標準ACL和擴展ACL。標準ACL基于數(shù)據(jù)包的源IP地址進行匹配,而擴展ACL可以檢查數(shù)據(jù)包源地址、目的地址、特定的協(xié)議、端口號碼以及其他參數(shù),使用更靈活。

標準的ACL配置

在Router0中配置標準ACL,禁止PC0訪問Server0,其余訪問不受限,網(wǎng)絡(luò)拓撲如下:
利用擴展acl阻止pc0訪問服務(wù)器http協(xié)議,利用命名acl阻止pc2訪問服務(wù)器ftp協(xié)議,網(wǎng)絡(luò)攻防 學習筆記,安全,web安全,Cisco,ACL,拓撲結(jié)構(gòu)

(一)配置各個機器IP地址和網(wǎng)關(guān)

1,PC0

利用擴展acl阻止pc0訪問服務(wù)器http協(xié)議,利用命名acl阻止pc2訪問服務(wù)器ftp協(xié)議,網(wǎng)絡(luò)攻防 學習筆記,安全,web安全,Cisco,ACL,拓撲結(jié)構(gòu)

2,PC1

利用擴展acl阻止pc0訪問服務(wù)器http協(xié)議,利用命名acl阻止pc2訪問服務(wù)器ftp協(xié)議,網(wǎng)絡(luò)攻防 學習筆記,安全,web安全,Cisco,ACL,拓撲結(jié)構(gòu)

3,Server0

利用擴展acl阻止pc0訪問服務(wù)器http協(xié)議,利用命名acl阻止pc2訪問服務(wù)器ftp協(xié)議,網(wǎng)絡(luò)攻防 學習筆記,安全,web安全,Cisco,ACL,拓撲結(jié)構(gòu)

(二)路由器端口IP地址的配置

1,配置過程

利用擴展acl阻止pc0訪問服務(wù)器http協(xié)議,利用命名acl阻止pc2訪問服務(wù)器ftp協(xié)議,網(wǎng)絡(luò)攻防 學習筆記,安全,web安全,Cisco,ACL,拓撲結(jié)構(gòu)

2,配置命令

Router>enable
Router#configure terminal
Router(config)#interface FastEthernet0/0
Router(config-if)#no shutdown
Router(config-if)#ip address 192.168.100.1 255.255.255.0
Router(config-if)#exit
Router(config)#interface FastEthernet0/1
Router(config-if)#no shutdown
Router(config-if)#ip address 192.168.200.1 255.255.255.0
Router(config-if)#exit

(三)配置訪問控制列表限制PC0訪問服務(wù)器

1,配置過程

利用擴展acl阻止pc0訪問服務(wù)器http協(xié)議,利用命名acl阻止pc2訪問服務(wù)器ftp協(xié)議,網(wǎng)絡(luò)攻防 學習筆記,安全,web安全,Cisco,ACL,拓撲結(jié)構(gòu)

2,配置命令

Router(config)#access-list 1 deny 192.168.100.100
Router(config)#access-list 1 permit any
Router(config)#interface f0/1
Router(config-if)#ip access-group 1 out

(四)驗證配置

1,PC0 ping PC1和Server0

利用擴展acl阻止pc0訪問服務(wù)器http協(xié)議,利用命名acl阻止pc2訪問服務(wù)器ftp協(xié)議,網(wǎng)絡(luò)攻防 學習筆記,安全,web安全,Cisco,ACL,拓撲結(jié)構(gòu)

從上圖可知,pc0是無法訪問server0的,可以訪問pc1的,配置成功。

2,PC1 ping PC0和Server0

利用擴展acl阻止pc0訪問服務(wù)器http協(xié)議,利用命名acl阻止pc2訪問服務(wù)器ftp協(xié)議,網(wǎng)絡(luò)攻防 學習筆記,安全,web安全,Cisco,ACL,拓撲結(jié)構(gòu)

從上圖可知,pc1可以訪問pc0和server0,雖然訪問server0時丟失了一個包,但不影響,配置成功。文章來源地址http://www.zghlxwxcb.cn/news/detail-764142.html

到了這里,關(guān)于高級網(wǎng)絡(luò)安全管理員 - 網(wǎng)絡(luò)設(shè)備和安全配置:標準的ACL配置的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔相關(guān)法律責任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • 網(wǎng)絡(luò)安全管理員_三級_操作技能考核解題過程(1)

    網(wǎng)絡(luò)安全管理員_三級_操作技能考核解題過程(1)

    1. 工作任務(wù) 對路由器 RT 與交換機 SW 進行安全加固,邏輯拓撲圖如下圖如示: 具體要求如下: 在 GNS3 中打開項目 1.1.1; 開啟 Switch 上的 SSH 服務(wù)以加密登錄通信,創(chuàng)建用戶 Inspc 密碼為 P@ssw0rd,用戶登錄后,可以完全管理交換機; 配置 Switch acl 策略 , 實 現(xiàn) 僅 允許 Linux-B 192

    2024年02月03日
    瀏覽(27)
  • 網(wǎng)絡(luò)安全管理員_三級_操作技能考核解題過程(9)

    網(wǎng)絡(luò)安全管理員_三級_操作技能考核解題過程(9)

    1. 場地設(shè)備要求 (1)計算機一臺 (2)Windows Server 2016 虛擬機 2. 工作任務(wù) 你是某企業(yè)的一名網(wǎng)絡(luò)安全防護人員,現(xiàn)需要對公司服務(wù)器的安全做設(shè)置, 使其滿足以下具體要求:(1) 此服務(wù)器可以通過可移動磁盤獲取外部資料,但禁止通過可移動磁盤向外 轉(zhuǎn)移資料; (2) 記

    2024年02月04日
    瀏覽(22)
  • 高級工技能等級認定---網(wǎng)絡(luò)設(shè)備安全

    高級工技能等級認定---網(wǎng)絡(luò)設(shè)備安全

    目錄 一、DHCP 安全配置 二、SSH配置 三、標準ACL的配置 四、配置交換機端口安全 五、三層交換和ACL的配置 配置要求: 1.給交換機配置enable密碼. 2.在交換機上創(chuàng)建VLAN 100,將F0/1-3口改為Access口,并加入到VLAN 100中。 3.在交換機上啟用DHCP偵聽功能 4.在VLAN 100中啟用偵聽 5.將交換機

    2024年02月08日
    瀏覽(23)
  • 3.4 網(wǎng)絡(luò)安全管理設(shè)備

    3.4 網(wǎng)絡(luò)安全管理設(shè)備

    數(shù)據(jù)參考:CISP官方? 目錄 IDS (入侵檢測系統(tǒng)) 網(wǎng)絡(luò)安全審計 漏洞掃描系統(tǒng) VPN(虛擬專網(wǎng)) 堡壘主機 安全管理平臺 入侵檢測系統(tǒng)(IDS)是一種網(wǎng)絡(luò)安全設(shè)備,用于監(jiān)測和檢測網(wǎng)絡(luò)中的入侵行為,并采取相應(yīng)的響應(yīng)措施。它通過監(jiān)聽網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)包,對這些數(shù)據(jù)包進行分

    2024年02月13日
    瀏覽(24)
  • 銀河麒麟高級服務(wù)器操作系統(tǒng)V10-系統(tǒng)管理員手冊:04 安裝和管理軟件

    銀河麒麟高級服務(wù)器操作系統(tǒng)V10-系統(tǒng)管理員手冊:04 安裝和管理軟件

    目錄 第四章 安裝和管理軟件 4.1. 檢查和升級軟件包 4.1.1. 軟件包升級檢查 4.1.2. 升級軟件包 4.1.3. 利用系統(tǒng)光盤與 dnf 離線升級系統(tǒng) 4.2. 管理軟件包 4.2.1. 檢索軟件包 4.2.2. 安裝包列表 4.2.3. 顯示軟件包信息 4.2.4. 安裝軟件包 4.2.5. 下載軟件包 4.2.6. 刪除軟件包 4.3. 管理軟件包組

    2024年02月03日
    瀏覽(39)
  • 銀河麒麟高級服務(wù)器操作系統(tǒng)V10-系統(tǒng)管理員手冊:05 基礎(chǔ)服務(wù)

    銀河麒麟高級服務(wù)器操作系統(tǒng)V10-系統(tǒng)管理員手冊:05 基礎(chǔ)服務(wù)

    目錄 第五章 基礎(chǔ)服務(wù) 5.1. 使用 systemd 管理系統(tǒng)服務(wù) 5.1.1. Systemd 介紹 5.1.1.1. 主要特性 5.1.1.2. 兼容性 5.1.2. 管理系統(tǒng)服務(wù) 5.1.2.1. 顯示服務(wù) 5.1.2.2. 顯示服務(wù)狀態(tài) 5.1.2.3. 啟動服務(wù) 5.1.2.4. 停止服務(wù) 5.1.2.5. 重啟服務(wù) 5.1.2.6. 啟用服務(wù) 5.1.2.7. 禁用服務(wù) 5.1.3. 管理目標 5.1.3.1. 查看默認目

    2024年02月06日
    瀏覽(23)
  • 銀河麒麟高級服務(wù)器操作系統(tǒng)V10-系統(tǒng)管理員手冊:01 基本系統(tǒng)配置

    銀河麒麟高級服務(wù)器操作系統(tǒng)V10-系統(tǒng)管理員手冊:01 基本系統(tǒng)配置

    目錄 第一章 基本系統(tǒng)配置 1.1. 系統(tǒng)地區(qū)和鍵盤配置 1.1.1. 配置系統(tǒng)地區(qū) 1.1.1.1. 顯示當前配置 1.1.1.2. 顯示可用地區(qū)列表 1.1.1.3. 配置地區(qū) 1.1.2. 配置鍵盤布局 1.1.2.1. 顯示當前配置 1.1.2.2. 顯示可用鍵盤布局列表 1.1.2.3. 配置鍵盤 1.1.3. 其他資源 1.2. 網(wǎng)絡(luò)訪問配置 1.2.1. 動態(tài)網(wǎng)絡(luò)配置

    2024年02月15日
    瀏覽(42)
  • 銀河麒麟高級服務(wù)器操作系統(tǒng)V10-系統(tǒng)管理員手冊:03 常用圖形化工具

    銀河麒麟高級服務(wù)器操作系統(tǒng)V10-系統(tǒng)管理員手冊:03 常用圖形化工具

    目錄 第三章 常用圖形化工具 3.1. 刻錄工具 3.2. 磁盤 3.2.1. 磁盤管理 3.2.1.1. 磁盤管理工具介紹 3.2.1.2. 磁盤管理工具界面展示 3.2.2. 磁盤管理工具使用 3.2.2.2. 分區(qū)格式化 3.2.2.3. 分區(qū)編輯 3.2.2.4. 編輯文件系統(tǒng) 3.2.2.5. 分區(qū)大小調(diào)整 3.2.2.6. 分區(qū)卸載和掛載 3.2.2.7. 分區(qū)刪除 3.3. 遠程

    2024年02月08日
    瀏覽(91)
  • Angular安全專輯之三:授權(quán)繞過,利用漏洞控制管理員賬戶

    Angular安全專輯之三:授權(quán)繞過,利用漏洞控制管理員賬戶

    這篇文章是針對實際項目中所出現(xiàn)的問題所做的一個總結(jié)。簡單來說,就是授權(quán)繞過問題,管理員帳戶被錯誤的接管。 詳細情況是這樣的,我們的項目中通常都會有 用戶身份驗證功能 ,不同的用戶擁有不同的權(quán)限。相對來說管理員賬戶所對應(yīng)的權(quán)限是極高的,它可以修改當

    2024年02月11日
    瀏覽(21)
  • 網(wǎng)絡(luò)安全筆記(一)網(wǎng)絡(luò)安全設(shè)備

    網(wǎng)絡(luò)安全筆記(一)網(wǎng)絡(luò)安全設(shè)備

    目錄 ?? 0x01 CIA ?? 0x02 拒絕服務(wù)攻擊 ?? 0x03 緩沖區(qū)溢出 ?? 0x04 勒索病毒 ?? 0x05 傳統(tǒng)防火墻(包過濾防火墻) ?? 0x06 傳統(tǒng)防火墻(應(yīng)用代理防火墻) ?? 0x07 傳統(tǒng)防火墻(狀態(tài)檢測防火墻) ?? 0x08 攻擊流量監(jiān)控(IDS)——網(wǎng)絡(luò)攝像頭 ?? 0x09 入侵防御系統(tǒng)(

    2024年02月05日
    瀏覽(20)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包