相关文章  
  • 招聘市场户外专员
  • 网络工程师必须懂的十四个专业术语
  • 高考后的抉择:职业培训 好培训机构要有三大特征
  • 如何面对“家有落榜生”
  • 维护基于时间的访问控制列表
  • IP访问控制列表
  • IPX 访问控制列表
  • 常用默认端口列表及功能中文注解
  • 国际网络工程师
  • 市场专员
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    路由器访问控制列表详解4

    被拒绝,很可能表明有潜在的黑客攻击活动。
      
      
    扩展的IP访问控制列表

      顾名思义,扩展的IP访问表用于扩展报文过滤能力。一个扩展的IP访问表允许用户根据如下内容过滤报文:源和目的地址、协议、源和目的端口以及在特定报文字段中允许进行特殊位比较等等。一个扩展的IP访问表的一般语法格或如下所示:
       
      下面简要介绍各个关键字的功能:
      1.list number----表号范围
      扩展IP访问表的表号标识从l00到199。
      2.protocol-----协议
      协议项定义了需要被过滤的协议,例如IP、TCP、UDP、1CMP等等。协议选项是很重要的,因为在TCP/IP协议栈中的各种协议之间有很密切的关系,如果管理员希望根据特殊协议进行报文过滤,就要指定该协议。
      另外,管理员应该注意将相对重要的过滤项放在靠前的位置。如果管理员设置的命令中,允许IP地址的语句放在拒绝TCP地址的语句前面,则后一个语句根本不起作用。但是如果将这两条语句换一下位置,则在允许该地址上的其他协议的同时,拒绝了TCP协议。
      3.源端口号和目的端口号
      源端口号可以用几种不同的方法来指定。它可以显式地指定,使用一个数字或者使用一个可识别的助记符。例如,我们可以使用80或者http来指定Web的超文本传输协议。对于TCP和UDP,读者可以使用操作符 "<"(小于)、">"(大于)"="(等于)以及""(不等于)来进行设置。
      目的端口号的指定方法与源端口号的指定方法相同。读者可以使用数字、助记符或者使用操作符与数字或助记符相结合的格

    页码:[1] [2] [3] [4] [5] [6] [7]4页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved