表格模板-思科CCNA10第十章用访问列表初步管理 IP流量CICND10S10A 精品.ppt
《表格模板-思科CCNA10第十章用访问列表初步管理 IP流量CICND10S10A 精品.ppt》由会员分享,可在线阅读,更多相关《表格模板-思科CCNA10第十章用访问列表初步管理 IP流量CICND10S10A 精品.ppt(66页珍藏版)》请在第一文库网上搜索。
1、第十章第十章用访问列表初步管理用访问列表初步管理 IPIP流量流量本章目标本章目标通过本章的学习,您应该掌握以下内容通过本章的学习,您应该掌握以下内容: 识别识别 IP 访问列表的主要作用和工作流程访问列表的主要作用和工作流程 配置标准的配置标准的 IP 访问列表访问列表 利用访问列表控制虚拟会话的建立利用访问列表控制虚拟会话的建立 配置扩展的配置扩展的 IP 访问列表访问列表 查看查看 IP 访问列表访问列表FDDI 管理网络中逐步增长的管理网络中逐步增长的 IP 数据数据TokenRing为什么要使用访问列表为什么要使用访问列表FDDI172.16.0.0172.17.0.0TokenRi
2、ngInternet 管理网络中逐步增长的管理网络中逐步增长的 IP 数据数据 当数据通过路由器时进行过滤当数据通过路由器时进行过滤为什么要使用访问列表为什么要使用访问列表访问列表的应用访问列表的应用 允许、拒绝数据包通过路由器允许、拒绝数据包通过路由器 允许、拒绝允许、拒绝Telnet会话的建立会话的建立 没有设置访问列表时,所有的数据包都会在网络上传输没有设置访问列表时,所有的数据包都会在网络上传输虚拟会话虚拟会话 (IP)端口上的数据传输端口上的数据传输QueueList优先级判断优先级判断访问列表的其它应用访问列表的其它应用基于数据包检测的特殊数据通讯应用基于数据包检测的特殊数据通讯应
3、用QueueList优先级判断优先级判断访问列表的其它应用访问列表的其它应用按需拨号按需拨号基于数据包检测的特殊数据通讯应用基于数据包检测的特殊数据通讯应用访问列表的其它应用访问列表的其它应用路由表过滤路由表过滤RoutingTableQueueList优先级判断优先级判断按需拨号按需拨号基于数据包检测的特殊数据通讯应用基于数据包检测的特殊数据通讯应用 标准标准 检查源地址检查源地址 通常允许、拒绝的是完整的协议通常允许、拒绝的是完整的协议OutgoingPacketE0S0IncomingPacketAccess List ProcessesPermit?Source什么是访问列表什么是访问
4、列表-标准标准 标准标准 检查源地址检查源地址 通常允许、拒绝的是完整的协议通常允许、拒绝的是完整的协议 扩展扩展 检查源地址和目的地址检查源地址和目的地址 通常允许、拒绝的是某个特定的协议通常允许、拒绝的是某个特定的协议OutgoingPacketE0S0IncomingPacketAccess List ProcessesPermit?Sourceand DestinationProtocol什么是访问列表什么是访问列表-扩展扩展 标准标准 检查源地址检查源地址 通常允许、拒绝的是完整的协议通常允许、拒绝的是完整的协议 扩展扩展 检查源地址和目的地址检查源地址和目的地址 通常允许、拒绝的是
5、某个特定的协议通常允许、拒绝的是某个特定的协议 进方向和出方向进方向和出方向 OutgoingPacketE0S0IncomingPacketAccess List ProcessesPermit?Sourceand DestinationProtocol什么是访问列表什么是访问列表InboundInterfacePacketsNYPacket Discard BucketChooseInterfaceNAccessList?RoutingTable Entry?YOutbound InterfacesPacketS0出端口方向上的访问列表出端口方向上的访问列表 Outbound Interf
6、acesPacketNYPacket Discard BucketChooseInterfaceRoutingTable Entry?NPacketTestAccess ListStatementsPermit?Y出端口方向上的访问列表出端口方向上的访问列表AccessList?YS0E0InboundInterfacePacketsNotify Sender出端口方向上的访问列表出端口方向上的访问列表If no access list statement matches then discard the packet NYPacket Discard BucketChooseInterfac
7、eRoutingTable Entry?NYTestAccess ListStatementsPermit?YAccessList?Discard PacketNOutbound InterfacesPacketPacketS0E0InboundInterfacePackets访问列表的测试:允许和拒绝访问列表的测试:允许和拒绝Packets to interfacesin the access groupPacket Discard BucketYInterface(s)DestinationDenyDenyYMatchFirstTest?Permit访问列表的测试:允许和拒绝访问列表的测试
8、:允许和拒绝Packets to Interface(s)in the Access GroupPacket Discard BucketYInterface(s)DestinationDenyDenyYMatchFirstTest?PermitNDenyPermitMatchNextTest(s)?YY访问列表的测试:允许和拒绝访问列表的测试:允许和拒绝Packets to Interface(s)in the Access GroupPacket Discard BucketYInterface(s)DestinationDenyDenyYMatchFirstTest?PermitNDen
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 表格模板-思科CCNA10第十章用访问列表初步管理 IP流量CICND10S10A 精品 表格 模板 思科 CCNA10 第十 访问 列表 初步 管理 IP 流量 CICND10S10A