CCNA网络小菜鸟笔记
日期:2007年8月11日 作者: 查看:[大字体 中字体 小字体]-
3. 在每个访问列表的最后是一行隐含“deny”语句-意味着如果数据包与访问列表中的所有行都不匹配,将被丢弃。
访问列表有两种类型:
1. 标准的访问列表
2. 扩展的访问列表
3. 命名的访问列表(基于标准和扩展之间的)
在一个接口的输入方向和输出方向使用不同的访问列表:
1. 输入型访问列表 党访问列表被应用刀从接口输入的包时,那些包在被路由到输出接口之前要经过访问列表的处理。
2. 输出行访问列表 当访问列表被应用到从接口输出的包时,那些包首先被路由到输出接口,然后在进入该接口的输入队列之前经过访问列表的处理。
标准的访问列表
标准的IP访问列表通过使用IP包中的源IP地址过滤网络流量。可以使用访问列表号1-99或130-1999创建标准的访问列表。一般用号码区别访问列表类型。
通配符
通配符和访问列表一起用来指定一个主机、一个网络、一个网络或几个网络内的某个范围。
要理解通配符,需要理解什么是块大小,这里常常指地址范围。一些有效的块大小是64、32、16、8和4。
简单的描述,通配符相当于是子网掩码,不过刚好相反,0表示绝对匹配,1表示任意匹配。
标准的访问列表举例:
Lab_A#config t
Lab_A(config)#access-list 10 deny 172.16.40.0 0.0.0.255
Lab_A(config)#access-list 10 permit any
这个访问控制列表的意思是,拒绝所有172.16.40.0这个网段的数据
其他的数据都允许通过。
扩展的访问控制列表
扩展的访问列表允许指定源地址和目的地址,以及表示上层协议或应用的协议和端口号。通过使用扩展的IP访问列表,可以有效地允许用户访问物理
LAN的同时不允许访问特定的主机或甚至那些主机上的特定服务。
扩展的访问列表举例:
Lab_A#config
Lab_A(config)#access-list 110 deny tcp any host 172.16.30.5 eq 21
Lab_A(config)#access-list 110 deny tcp any host 172.16.30.5 eq 23
Lab_A(config)#access-list 110 permit ip any any
第一行和第二行意思是,拒绝所有目的地址是172.16.30.5的FTP访问和Telnet访问
第三行意思是,允许所有的数据通过。
第十一章, 广域网协议
定义WAN术语:
1. Customer premises equipment,CPE(用户驻地设备)
2. Demarcation point(分界点)
3. Local loop(本地回路)
4. Central Office(中心局)
5. Toll network(长途网络)
WAN连接类型
WAN可以使用许多不同的连接类型,这里只介绍市场上常见的各种WAN连接类型。
1. 专线
2. 电路交换
3. 分组交换
下面解释WAN连接类型:
1. 租用线路 租用线路典型地指点导电连接或专线连接。
2. 电路交换 电路交换的最大优势就是成本低。
在端到端连接之前不能传输数据。电路交换使用拨号调制解调或ISDN,用于低带宽数据传输。
3. 包交换 允许和其他公司共向带宽以节省资金。如果需要经常传输数据,则不咬考虑这种类型,应当使用租用线路。
WAN支持
1. 帧中继
2. ISDN
3. LAPB
4. HDLC
5. PPP - 上一页 [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] [19] [20] [21] [22] [23] [24] [25] [26] [27] [28] [29] [30] [31] [32] [33] [34] [35] 下一页
-
- CCNA网络小菜鸟笔记 相关文章:
- ·忘记WindowsXP登录密码的解决方案
- ·Word 2007中如何隐藏或显示格式标记
- ·用Excel制作自动记录的考勤表
- ·CCNA网络小菜鸟笔记
- ·真倚天屠龙记-任务攻略
- ·用VB跟我学做记事本(很简单哟)
- ·笔记本内存双通道(DDR2)
- ·Linux From Scratch安装学习笔记
- ·《阿玛迪斯战记》秘籍
- ·帮你找回忘记的密码!
- CCNA网络小菜鸟笔记 相关软件
- ·奇迹英语智能记忆 2008 V6.0
- ·西游记释厄传 一代
- ·英语单词全能记忆王V2.35 真人发音版
- ·金龟子祖玛记
- ·QQ记录查看器 V6.0
- ·恶邻复仇记2
- ·西游记释厄传完美中文版
- ·IGS模拟器及经典游戏《三国战记》
- ·周杰伦历险记2
- ·瓦力欧寻宝记
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
精品推荐
热点TOP10
- ·思科Cisco交换机VLAN的配置技巧
- ·CCNA网络小菜鸟笔记
- ·CISCO相关技术大集合
- ·如何建立一个 CCIE Home Lab之Part Six
- ·配置DHCP,ToD,TFTP服务在Cisco的cmts:一体化配置
- ·CISCO 技术大集合:N多适合你们的技术
- ·Cisco图标
- ·Cisco各类线缆
- ·CCIE Study Notes
- ·用flap list专用工具分析处理Cisco cmts
- ·经典:Cisco路由器常用命令详解
- ·CCNA命令总动员(上)
- ·以Catalyst 6509为主网络配置!
- ·Cisco3640 升级IOS启动失败--探讨分析
- ·Cisco CRS-1概述
- ·Cisco教程:路由器的配置及测试
- ·Cisco works2000安装指南
- ·思科防火墙销售指南之产品篇
- ·思科7300体系结构 [pdf]
- ·思科防火墙销售指南之应用篇
特别推荐
- ·Cisco教程:路由器的配置及测试
- ·思科MSTP技术为城域网提供新业务
- ·ccna最新真题(1) TCP/IP Addressing and Protocol
- ·Cisco 7600系列SIP-200
- ·Cisco图标
- ·Cisco CRS-1概述
- ·Cisco 2600 系 列 访 问 路 由 器
- ·如何选择Cisco IOS软件版本
- ·CISCO 技术大集合:N多适合你们的技术
- ·以Catalyst 6509为主网络配置!
- ·Cisco3640 升级IOS启动失败--探讨分析
- ·CCNA网络小菜鸟笔记
- ·如何建立一个 CCIE Home Lab之Part Six
- ·CISCO相关技术大集合
- ·CCNA命令总动员(上)
- ·Cisco各类线缆
