| 微软MCSE2003:Security | 微软MCSE2003+MCDBA |
| Cisco网络工程师CCNA | 华为认证网络工程师(HCNE) |
| CorelDRAW 12 官方认证 | Adobe平面设计师(ACCD) |
| AutoCAD(2006)认证专家 | Adobe网络设计师(ACCD) |
| 软件加密与解密工程师培训 | 网络应用工程师 |
| 国家信息化网络安全工程师 | CEAC网络应用工程师 |
一、访问列表用来干什么?
答:访问列表可以用来控制允许或拒绝数据从路由器中通过,它通过策略设置的条件,来控制数据的传输。
二、标准和扩展的区别?
答:1,标准访问列表:它通过读取IP的源地址和IPX的源和目标地址来对数据进行过滤。
2, 扩展访问列表:它通过读取IP和IPX的源和目标的地址、协议类型、端口号和套接字来过滤数据。
三、列表号是什么意思?
答:列表号是表示你该列的列表语句为标准列表还是扩展列表。
标准列表号我们一般采用1-99
扩展列表号我们一般采用100-199
四、访问列表的系列规则:
答:1,必须按序执行,从高到低。
2,在执行时,只要有一条策略符合要求,就不会执行后面的策论。
3,如果没有一条策论符合要求,那么这个请求就会被拒绝。叫做“间接拒绝”。
4,在向列表中添加策论时,新的放在最下面。
5,如果要删除策论,只能删除整个列表而不能删除其中的某一条。
6,把IP标准访问列表放在离目标最近的地方。
7,把IP扩展访问列表放在离源最近的地方。
五、具体的应用方向(in or out)

1,in or out
如图所示,源(internet) 目标(server)
我们将拒绝internet上的用户访问内部的server端,在我们判断路由器中哪个端口是in 哪个是out的时候,我们首先要分清楚其流量的流程。在上图中,首先选择一个针对物,针对internet而言,他到server的流量是s0口in,e0口out !
2,应用端口
1、标准访问列表:将其放到离源远
2、扩展访问列表:将其放到离源近
站内检索: |
|