请选择入口: 主站 | 电信 | 网通 | 软件商城 | 域名主机
首页 | 分类 | 最近更新 | 排行榜 | 推荐软件 | 手机软件 | 软件资讯 | 装机必备 | 动画游戏 | 软件商城 | 软件发布
网络软件   系统工具   应用软件   联络聊天   图形图像   多媒体类   行业软件   游戏娱乐   编程开发   安全相关   教育教学
高级搜索
 软件报道 | 业界新闻 | 安全资讯 | 软件教程 | 网络软件 | 系统工具 | 应用软件 | 联络聊天 | 图形图像
 多媒体类 | 游戏娱乐 | 数码软件 | 安全相关 | 教育教学 | 操作系统 | 办公软件 | 组网专区 | 网上冲浪
 设计学院 | Photoshop | Flash | Dreamweaver | Fireworks | FrontPage | 3DMAX
您的位置:资讯首页 -> 软件教程 -> 组网专区 -> 路由器访问控制列表基础知识
路由器访问控制列表基础知识
作者:不详   来源:互联网实验室   加入时间:2008-06-16
 
  1、什么是访问控制列表?

  访问控制列表在Cisco IOS软件中是一个可选机制,可以配置成过滤器来控制数据包,以决定该数据包是继续向前传递到它的目的地还是丢弃。

  2、为什么要使用访问控制列表?

  最初的网络只是连接有限的LAN和主机,随着路由器连接内部和外部的网络,加上互联网的普及,控制访问成为新的挑战,网络管理员面临两难的局面:如何拒绝不期望的访问而允许需要的访问?访问控制列表增加了在路由器接口上过滤数据包出入的灵活性,可以帮助管理员限制网络流量,也可以控制用户和设备对网络的使用,它根据网络中每个数据包所包含的信息内容决定是否允许该信息包通过接口。

  3、访问控制列表有哪些类型?

  访问控制列表主要可以分为以下两种:

  A、标准访问控制列表:标准访问控制列表只能够检查可被路由的数据包的源地址,根据源网络、子网、主机IP地址来决定对数据包的拒绝或允许,使用的局限性大,其序列号范围是1-99。
  
  B、扩展访问控制列表:扩展访问控制列表能够检查可被路由的数据包的源地址和目的地址,同时还可以检查指定的协议、端口号和其他参数,具有配置灵活、精确控制的特点,其序列号的范围是100-199。

  以上两种类型都可以基于序列号和命名来配置,我们建议使用命名来配置访问控制列表,这样在以后的修改中也是很方便的。

  4、访问控制列表具有什么样的特点?

  A、它是判断语句,只有两种结果,要么是拒绝(deny),要么是允许(permit);

  B、它按照由上而下的顺序处理列表中的语句;

  C、处理时,不匹配规则就一直向下查找,一旦找到匹配的语句就不再继续向下执行;

  D、在思科中默认隐藏有一条拒绝所有的语句,也就默认拒绝所有(any);

  由上面的特点可以总结出,访问控制列表中语句的顺序也是非常重要的,另外就是所配置的列表中必须有一条允许语句。

  5、配置访问控制列表需要注意什么?

  A、访问控制列表只能过滤流经路由器的流量,对路由器自身发出的数据包不起作用。

  B、一个访问控制列表中至少有一条允许语句。
 
[1] [2] 下一页
上一篇:八大方法巧妙排除网络连接故障 下一篇:Linux系统下网卡网络配置详解
发给好友 给我们投稿 加为收藏
 
 相关软件:
路由器IP自动更换者 1.03
路由器IP地址切换转换专家 V4.0
ADSL 路由器IP切换特工 V3.0
                                    更多>> 
 
 
 
 相关文章:
排除无线局域网路由器ARP攻击故障...
选择安全路由器要注意的几点标准
通过路由器设置来控制带宽资源
路由器与交换机安全策略应用技巧
“嗅探”路由器 排除网络故障
路由器在日常应用中常见问题和解...
                                    更多>>
 
 相关信息:
中路由器访问控制列表基础知识 相关内容
中路由器访问控制列表基础知识 相关内容
 
 文章搜索
 
   
 
 每日资讯
 
 焦点图文 更多... 
 
 本月TOP10
·网管必看 网吧网络问题及...
 
 
 
A B C D E F G H J K L M N O P Q R S T W X Y Z 按第一汉字声母排列

广告联系 | 用户反馈 | 版权声明 | 下载帮助 | 软件发布 | 镜像合作
Copyright©1998 - 2008 Skycn.com All Rights Reserved