Содержание
- 2. ACL-список — это ряд команд IOS, определяющих, пересылает ли маршрутизатор пакеты или сбрасывает их, исходя из
- 3. ACL – списки в действии
- 4. ACL – списки в действии
- 5. ACL – список с позиции модели OSI Состоит из ACE записей (Access Control Entry)
- 6. В конце – неявный запрет Состав ACL
- 7. Идентификатор правила
- 8. Подстановочная маска (инверсная, шаблонная) 0 и 1 могут быть в ЛЮБОМ месте
- 9. 0 и 1 могут быть в ЛЮБОМ месте
- 10. Примеры применения шаблонной маски каждый бит в IPv4-адресе 192.168.1.1 должен точно совпадать IP-адрес 192.168.1.1 1100000.10101000.00000001.00000001 Wildcard
- 11. Примеры применения шаблонной маски любой узел в сети 192.168.1.0/24 будет совпадать IP-адрес 192.168.1.1 1100000.10101000.00000001.00000001 WMask 0.0.0.255
- 12. Примеры применения шаблонной маски все узлы из нечетных подсетей основной сети 192.168.0.0 IP-адрес 192.168.1.0 1100000.10101000.00000001.00000000 WMask
- 13. Расчет шаблонной маски маску для соответствия сетям 192.168.10.0 и 192.168.11.0 IP-адрес 192.168.10.0 11000000.10101000.00001010.00000000 Маска 255.255.254. 0
- 14. Расчет шаблонной маски Разрешить сети в диапазоне между 192.168.16.0 и 192.168.31.0 R1(config)# access-list 10 permit 192.168.16.0
- 15. Ключевые слова шаблонной маски host any
- 16. Тест
- 17. Классификация и идентификация
- 18. Нумерованный: номер присваивается в зависимости от того, какой протокол будет фильтроваться Cisco 1 -99 и 1300-1999
- 19. Базовые (Стандартные) и расширенные ACL-списки Только по IP источника IP источника IP назначения Порт источника Порт
- 20. Механизм сопоставления ACL
- 21. Порядок и результат взаимодействия ACL
- 22. Порядок записей списка access-list 2 deny 192.168.10.10 0.0.0.0 access-list 2 permit 192.168.10.0 0.0.0.255 access-list 2 deny
- 23. Входящий и исходящий ACL-списки
- 24. Входящий и исходящий трафик
- 25. Рекомендации по применению: три правила
- 26. Рекомендации по созданию
- 27. Размещение стандартного ACL
- 28. Размещение расширенного ACL
- 29. И размещение и тип списка доступа может зависеть от : Сферы контроля сетевого администратора Пропускной способности
- 30. Пример базового ACL
- 31. Пример расширенного ACL-1 rule permit ip any any rule permit ip any any
- 32. Пример расширенного ACL-2
- 33. Применение нумерованного списка доступа Cisco
- 34. Применение именованного списка доступа Cisco
- 35. Команда access-class Cisco
- 36. Проверка настройки безопасности vty Cisco
- 37. Пример по 8 лабораторной работе R1(config)# ip access-list standard ADMIN-MGT R1(config-std-nacl)# permit host 192.168.0.3 R1(config-std-nacl)# exit
- 38. Последняя запись списка Последняя запись deny
- 40. Скачать презентацию





































История компьютерных вирусов
Разработка кроссплатформенного приложения WMT
Вирус iloveyou
Сертификация
Ключевые вопросы для обсуждения на текущий период
Основы формальной теории защиты информации
Регистрация в АИС Путевка
Информационная безопасность персональных компьютеров
Умный дом
Процессы хранения информации
Введение в профессию web - разработчика
Курсовая работа по Adobe Illustrator
Коммуникационные технологии
Создание диаграмм и Защита баз данных
9_1dz (1)
Презентация на тему Представление графической информации в компьютере
Требования к информационным стендам
Алгоритмизация и программирование
Система распознавания лиц для контроля доступа на объект
Общие сведения о Microsoft Excel 2010. Ввод данных
Математические основы информатики. (Тема 2)
Листовка по оплате задолженности СбербанкОнлайн
Цифровой участок для мобильного избирателя. КРОК
Шаблон для презинтаций
Информашка. Тест
ГИА составляется на основе стандарта основного общего образования, и сдать его успешно может любой выпускник IX класса
Машины. Игра
Арифметические операции в позиционных системах счисления. Представление информации в компьютере. 10 класс