9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
學習啦 > 學習電腦 > 網絡知識 > 路由器 > 路由器設置 > cisco思科 >

思科5520怎么配置ACL

時間: 權威724 分享

  思科是全球領先且頂尖的通訊廠商,出產的路由器功能也是很出色的,那么你知道思科5520怎么配置ACL嗎?下面是學習啦小編整理的一些關于思科5520怎么配置ACL的相關資料,供你參考。

  什么是ACL?

  訪問控制列表(Access Control List,ACL) 是路由器和交換機接口的指令列表,用來控制端口進出的數據包。ACL適用于所有的被路由協議,如IP、IPX、AppleTalk等。

  信息點間通信和內外網絡的通信都是企業網絡中必不可少的業務需求,為了保證內網的安全性,需要通過安全策略來保障非授權用戶只能訪問特定的網絡資源,從而達到對訪問進行控制的目的。簡而言之,ACL可以過濾網絡中的流量,是控制訪問的一種網絡技術手段。

  配置ACL后,可以限制網絡流量,允許特定設備訪問,指定轉發特定端口數據包等。如可以配置ACL,禁止局域網內的設備訪問外部公共網絡,或者只能使用FTP服務。ACL既可以在路由器上配置,也可以在具有ACL功能的業務軟件上進行配置。

  ACL是物聯網中保障系統安全性的重要技術,在設備硬件層安全基礎上,通過對在軟件層面對設備間通信進行訪問控制,使用可編程方法指定訪問規則,防止非法設備破壞系統安全,非法獲取系統數據。

  ACL可以限制網絡流量、提高網絡性能。例如,ACL可以根據數據包的協議,指定數據包的優先級。

  ACL提供對通信流量的控制手段。例如,ACL可以限定或簡化路由更新信息的長度,從而限制通過路由器某一網段的通信流量。

  ACL是提供網絡安全訪問的基本手段。ACL允許主機A訪問人力資源網絡,而拒絕主機B訪問。

  ACL可以在路由器端口處決定哪種類型的通信流量被轉發或被阻塞。例如,用戶可以允許E-mail通信流量被路由,拒絕所有的Telnet通信流量。

  例如:某部門要求只能使用 WWW 這個功能,就可以通過ACL實現; 又例如,為了某部門的保密性,不允許其-,也不允許訪問它,就可以通過ACL實現。

  思科5520配置ACL的方法:

  定義時間段

  time-range freetime

  periodic weekend 8:00 to 22:00

  periodic weekdays 17:00 to 22:00

  定義允許通過的協議(服務)

  object-group protocol allprot

  protocol-object ip

  protocol-object udp

  protocol-object tcp

  protocol-object icmp

  protocol-object gre

  定義網段或主機

  object-group network

  object-group network 74-75

  network-object 172.19.74.0 255.255.254.0

  object-group network 76-79

  network-object 172.19.76.0 255.255.252.0

  object-group network hosts

  network-object host 172.19.74.122

  object-group network DM_INLINE_NETWORK_1

  group-object 74-75

  group-object hosts

  定義access-list

  access-list outside_access_in extended permit object-group allprot any any

  access-list inside_access_in extended permit object-group allprot object-group 76-79 any time-range freetime

  access-list inside_access_in extended permit object-group allprot object-group DM_INLINE_NETWORK_1 any

  將定義的acl作用到端口

  access-group outside_access_in in interface outside

  access-group inside_access_in in interface inside

  看過文章“思科5520怎么配置ACL"的人還看了:

  1.思科路由器配置命令

  2.思科路由器怎么進入 思科路由器怎么設置

  3.如何查看Cisco路由器的配置信息

  4.思科路由器配置特點詳細介紹

  5.思科Cisco路由器的基礎配置知識

  6.思科如何配置ACE

  7.cisco思科怎么配置無線AP

  8.思科路由器配置命令大全

561899 主站蜘蛛池模板: 成人看的污污超级黄网站免费| 日本熟妇色xxxxx| 亚洲国产精品午夜福利| 无码日韩精品一区二区三区免费| 国产精品不卡一二三区| 亚洲精品无码日韩国产不卡av| 老太脱裤子让老头玩xxxxx| 一本一道av无码中文字幕麻豆| 成人年无码av片在线观看| 丰满少妇内射一区| 一区二区亚洲人妻精品| 国产精品福利自产拍久久| 宝贝腿开大点我添添公视频免| 亚洲欧美日韩综合久久久| 国内精品一区二区不卡| 免费无码成人AV片在线| 人妻丝袜无码专区视频网站| 亚洲日韩久热中文字幕| 噜噜综合亚洲av中文无码| 香蕉EEWW99国产精选免费| 国产久免费热视频在线观看| A级孕妇高清免费毛片| 亚洲中文字幕无码不卡电影| 伊人天天久大香线蕉av色| av日韩精品在线播放| 人妻系列中文字幕精品| av中文无码韩国亚洲色偷偷| 亚洲国产综合精品 在线 一区| 日本边吃奶边摸边做在线视频 | 久久夜色精品国产亚洲av| 国产麻豆精品一区一区三区| 国产一区二区三区综合视频| 亚洲国产在一区二区三区| 国产精品麻豆中文字幕| 久久精品国产清自在天天线| 高清破外女出血AV毛片| 日韩欧美亚洲综合久久| 亚洲AV成人一区国产精品| 久久久久亚洲AV成人片一区| 精品国产一区二区三区大| 精品国产中文字幕av|