网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > CISCO > 路由技术 > 路由基础 > 路由器访问控制列表基础知识问答  

路由器访问控制列表基础知识问答

2008-06-12  作者:bitsCN整理  来源:中国网管联盟  点评 投稿 收藏

    1、什么是访问控制列表? 网管论坛bbs_bitsCN_com

    访问控制列表在Cisco IOS软件中是一个可选机制,可以配置成过滤器来控制数据包,以决定该数据包是继续向前传递到它的目的地还是丢弃。

网管论坛bbs_bitsCN_com

    2、为什么要使用访问控制列表?

网管u家u.bitscn@com

    最初的网络只是连接有限的LAN和主机,随着路由器连接内部和外部的网络,加上互联网的普及,控制访问成为新的挑战,网络管理员面临两难的局面:如何拒绝不期望的访问而允许需要的访问?访问控制列表增加了在路由器接口上过滤数据包出入的灵活性,可以帮助管理员限制网络流量,也可以控制用户和设备对网络的使用,它根据网络中每个数据包所包含的信息内容决定是否允许该信息包通过接口。 网管bitscn_com

    3、访问控制列表有哪些类型? 网管联盟bitsCN_com

    访问控制列表主要可以分为以下两种:

网管u家u.bitscn@com

    A、标准访问控制列表:标准访问控制列表只能够检查可被路由的数据包的源地址,根据源网络、子网、主机IP地址来决定对数据包的拒绝或允许,使用的局限性大,其序列号范围是1-99。 网管u家u.bitscn@com

    B、扩展访问控制列表:扩展访问控制列表能够检查可被路由的数据包的源地址和目的地址,同时还可以检查指定的协议、端口号和其他参数,具有配置灵活、精确控制的特点,其序列号的范围是100-199。

网管bitscn_com

    以上两种类型都可以基于序列号和命名来配置,我们建议使用命名来配置访问控制列表,这样在以后的修改中也是很方便的。

网管网www.bitscn.com

    4、访问控制列表具有什么样的特点?

网管网www.bitscn.com

    A、它是判断语句,只有两种结果,要么是拒绝(deny),要么是允许(permit); 网管u家u.bitscn@com

    B、它按照由上而下的顺序处理列表中的语句;

网管u家u.bitscn@com

    C、处理时,不匹配规则就一直向下查找,一旦找到匹配的语句就不再继续向下执行; 网管联盟bitsCN@com

    D、在思科中默认隐藏有一条拒绝所有的语句,也就默认拒绝所有(any);

网管u家u.bitscn@com

    由上面的特点可以总结出,访问控制列表中语句的顺序也是非常重要的,另外就是所配置的列表中必须有一条允许语句。 中国网管联盟bitsCN.com

    5、配置访问控制列表需要注意什么?

网管bitscn_com

    A、访问控制列表只能过滤流经路由器的流量,对路由器自身发出的数据包不起作用。

网管论坛bbs_bitsCN_com

    B、一个访问控制列表中至少有一条允许语句。

网管联盟bitsCN_com

网管bitscn_com


TAGs   问答   基础知识   控制   访问   路由器       //   地址   允许      
 上一篇:网管支招:路由交换模式差别知多少   下一篇:Cisco高档路由器故障排除技巧
路由器访问控制列表基础知识问答 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: