设主页为首页 添加本页为收藏
首页 | 硬件资讯 | 主流硬件技术 | 主流硬件产品介绍 | 软件资讯 | 精品操作系统 | 常用系统软件 | 常用应用软件 | 电脑硬件故障 | CPU故障 | 内存故障 | 硬盘      | 外接设备故障 | 软件故障 | 系统软件故障 | 应用软件故障 | DIY评价 | DIY行情快报 | DIY评测 | 技术发展趋势 | 攒机指南 | 硬件选购指南 | 电脑配机指南
现在位置:专业电脑知识,电脑爱好者的信息平台->电脑硬件故障->外接设备
路由器访问控制列表最基础知识
时间:2008-6-16 22:33:51 来源:互联网 作者:不详 关闭

1、什么是访问控制列表?

访问控制列表在Cisco IOS软件中是一个可选机制,可以配置成过滤器来控制数据包,以决定该数据包是继续向前传递到它的目的地还是丢弃。

2、为什么要使用访问控制列表?

最初的网络只是连接有限的LAN和主机,随着路由器连接内部和外部的网络,加上互联网的普及,控制访问成为新的挑战,网络管理员面临两难的局面:如何拒绝不期望的访问而允许需要的访问?访问控制列表增加了在路由器接口上过滤数据包出入的灵活性,可以帮助管理员限制网络流量,也可以控制用户和设备对网络的使用,它根据网络中每个数据包所包含的信息内容决定是否允许该信息包通过接口。

3、访问控制列表有哪些类型?

访问控制列表主要可以分为以下两种:

A、标准访问控制列表:标准访问控制列表只能够检查可被路由的数据包的源地址,根据源网络、子网、主机IP地址来决定对数据包的拒绝或允许,使用的局限性大,其序列号范围是1-99。

B、扩展访问控制列表:扩展访问控制列表能够检查可被路由的数据包的源地址和目的地址,同时还可以检查指定的协议、端口号和其他参数,具有配置灵活、精确控制的特点,其序列号的范围是100-199。

以上两种类型都可以基于序列号和命名来配置,我们建议使用命名来配置访问控制列表,这样在以后的修改中也是很方便的。

4、访问控制列表具有什么样的特点?

A、它是判断语句,只有两种结果,要么是拒绝(deny),要么是允许(permit);

B、它按照由上而下的顺序处理列表中的语句;

C、处理时,不匹配规则就一直向下查找,一旦找到匹配的语句就不再继续向下执行;

D、在思科中默认隐藏有一条拒绝所有的语句,也就默认拒绝所有(any);

由上面的特点可以总结出,访问控制列表中语句的顺序也是非常重要的,另外就是所配置的列表中必须有一条允许语句。

5、配置访问控制列表需要注意什么?

A、访问控制列表只能过滤流经路由器的流量,对路由器自身发出的数据包不起作用。

B、一个访问控制列表中至少有一条允许语句。

用户:
更多评论
您要为您所发的言论的后果负责,故请各位遵纪守法并注意语言文明。
留言:
验证码:
Copyright © 2008 All rights reserved 电脑起步者 版权所有 鄂ICP备08005539号
本站官方交流Q群:14326860 电脑爱好者Q群:31977770
关于本站