繁体中文
设为首页
加入收藏
当前位置:IT认证首页 >> Cisco >> 考试指南 >> CCNA考点精析——访问控制列表

CCNA考点精析——访问控制列表

2008-02-22 10:16:55  作者:IT动力源  来源:IT动力源收集整理  浏览次数:695  文字大小:【】【】【
关键字:网络管理员 职涯
访问控制列表使用目的:

  1、限制网络流量、提高网络性能。例如队列技术,不仅限制了网络流量,而且减少了拥塞

  2、提供对通信流量的控制手段。例如可以用其控制通过某台路由器的某个网络的流量

  3、提供了网络访问的一种基本安全手段。例如在公司中,允许财务部的员工计算机可以访问财务服务器而拒绝其他部门访问财务服务器

  4、在路由器接口上,决定某些流量允许或拒绝被转发。例如,可以允许FTP的通信流量,而拒绝TELNET的通信流量。

  工作原理:

  ACL中规定了两种操作,所有的应用都是围绕这两种操作来完成的:允许、拒绝

  注意:ACL是CISCO IOS中的一段程序,对于管理员输入的指令,有其自己的执行顺序,它执行指令的顺序是从上至下,一行行的执行,寻找匹配,一旦匹配则停止继续查找,如果到末尾还未找到匹配项,则执行一段隐含代码——丢弃DENY.所以在写ACL时,一定要注意先后顺序。

  例如:要拒绝来自172.16.1.0/24的流量,把ACL写成如下形式

  允许172.16.0.0/18

  拒绝172.16.1.0/24

   允许192.168.1.1/24

  拒绝172.16.3.0/24

  那么结果将于预期背道而驰,把表一和表二调换过来之后,再看一下有没有问题:

  拒绝172.16.1.0/24

  允许172.16.0.0/18

  允许192.168.1.1/24

  拒绝172.16.3.0/24

  发现172.16.3.0/24和刚才的情况一样,这个表项并未起到作用,因为执行到表二就发现匹配,于是路由器将会允许,和我们的需求完全相反,那么还需要把表项四的位置移到前面

  最后变成这样:

  拒绝172.16.1.0/24

  拒绝172.16.3.0/24

  允许172.16.0.0/18

  允许192.168.1.1/24

  可以发现,在ACL的配置中的一个规律:越精确的表项越靠前,而越笼统的表项越靠后放置。

责任编辑:fwr

本文引用地址: http://exam.itzero.com/2008/0222/article_17005.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
CCNA学习备考全面剖析
CCNA基础:生成树协议学习笔记
思科即将升级CCIE 路由交换(R&S)笔试
CCNA考点精析---IP路由表分析
CCNA考题分析:二层交换机地址学习
CCSP之CSIDS 3.0考试经验
CCSP之CSI 3.0考试经验
CCNA例题精析----VLAN学习
CCNA学习基础:Dynamic ACL的应用
CCSP之CSVPN 3.0考试经验
 

最新文章

更多

· CCNA学习备考全面剖析
· CCNA基础:生成树协议学...
· 思科即将升级CCIE 路由交...
· CCNA考点精析---IP路由表...
· CCNA考题分析:二层交换...
· CCSP之CSIDS 3.0考试经验
· CCSP之CSI 3.0考试经验
· CCNA考点精析——访问控...
· CCNA例题精析----VLAN学习
· CCNA学习基础:Dynamic ...

热点文章

更多

其它推荐