Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 67 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
67
Dung lượng
2,61 MB
Nội dung
1
Chapter 5- ACLs
CCNA Exploration 4.0
Học viện mạng Bach Khoa - Website: www.bkacad.com 2
What is an ACL ?
Học viện mạng Bach Khoa - Website: www.bkacad.com 3
Packet Filtering OSI Model
ACL Configuration Guidelines
Học viện mạng Bach Khoa - Website: www.bkacad.com 4
ALC – 3P
Học viện mạng Bach Khoa - Website: www.bkacad.com 5
ACL Direction
Học viện mạng Bach Khoa - Website: www.bkacad.com 6
ACL Direction
Học viện mạng Bach Khoa - Website: www.bkacad.com 7
ACL Operation
Học viện mạng Bach Khoa - Website: www.bkacad.com 8
Học viện mạng Bach Khoa - Website: www.bkacad.com 9
What is an ACL ?
• ACLs perform the following tasks:
1. Limit network traffic to increase network performance. For example, if
corporate policy does not allow video traffic on the network, ACLs that
block video traffic could be configured and applied. This would greatly
reduce the network load and increase network performance.
2. Provide traffic flow control. ACLs can restrict the delivery of routing
updates. If updates are not required because of network conditions,
bandwidth is preserved.
3. Provide a basic level of security for network access. ACLs can allow one
host to access a part of the network and prevent another host from
accessing the same area. For example, access to the Human Resources
network can be restricted to select users.
4. Decide which types of traffic to forward or block at the router interfaces.
For example, an ACL can permit e-mail traffic, but block all Telnet traffic.
5. Control which areas a client can access on a network.
6. Screen hosts to permit or deny access to network services. ACLs can
permit or deny a user to access file types, such as FTP or HTTP.
Học viện mạng Bach Khoa - Website: www.bkacad.com 10
Where to place ACLs
1. Use ACLs in firewall routers positioned between your internal network and an external
network such as the Internet.
2. Use ACLs on a router positioned between two parts of your network to control traffic
entering or exiting a specific part of your internal network.
3. Configure ACLs on border routers-routers situated at the edges of your networks.
This provides a very basic buffer from the outside network, or between a less
controlled area of your own network and a more sensitive area of your network.
4. Configure ACLs for each network protocol configured on the border router interfaces.
You can configure ACLs on an interface to filter inbound traffic, outbound traffic, or
both.
[...]... Standard Named ACLs Học viện mạng Bach Khoa - Website: www.bkacad.com 28 Verifying ACLs Học viện mạng Bach Khoa - Website: www.bkacad.com 29 Removing an ACL Học viện mạng Bach Khoa - Website: www.bkacad.com 30 Editing Numbered ACLs Học viện mạng Bach Khoa - Website: www.bkacad.com 31 Editing Named ACLs Học viện mạng Bach Khoa - Website: www.bkacad.com 32 EXTENDED ACLs Học viện mạng Bach Khoa - Website:... mạng Bach Khoa - Website: www.bkacad.com 11 Types of Cisco ACLs Học viện mạng Bach Khoa - Website: www.bkacad.com 12 Numbering and Naming ACLs Học viện mạng Bach Khoa - Website: www.bkacad.com 13 STANDARD ACLs Học viện mạng Bach Khoa - Website: www.bkacad.com 14 How a Standard ACL works ? Học viện mạng Bach Khoa - Website: www.bkacad.com 15 Configuring a Standard ACL Học viện mạng Bach Khoa - Website:... Bach Khoa - Website: www.bkacad.com 22 Documenting an ACL Học viện mạng Bach Khoa - Website: www.bkacad.com 23 Standard ACL Examples Học viện mạng Bach Khoa - Website: www.bkacad.com 24 Standard ACL Examples Học viện mạng Bach Khoa - Website: www.bkacad.com 25 Standard ACL Examples Học viện mạng Bach Khoa - Website: www.bkacad.com 26 Standard ACLs to Control Telnet/SSH Học viện mạng Bach Khoa - Website:... Standard ACL Học viện mạng Bach Khoa - Website: www.bkacad.com 17 Standard ACL Command Syntax Học viện mạng Bach Khoa - Website: www.bkacad.com 18 Procedure for Configuring Standard ACLs Học viện mạng Bach Khoa - Website: www.bkacad.com 19 ACL Wildcard Masking Học viện mạng Bach Khoa - Website: www.bkacad.com 20 Wildcard Bit Mask Keywords Học viện mạng Bach Khoa - Website: www.bkacad.com 21 Wildcard... www.bkacad.com 32 EXTENDED ACLs Học viện mạng Bach Khoa - Website: www.bkacad.com 33 Extended ACL Flow Học viện mạng Bach Khoa - Website: www.bkacad.com 34 Extended ACLs Học viện mạng Bach Khoa - Website: www.bkacad.com 35 Configuring Extended ACLs Học viện mạng Bach Khoa - Website: www.bkacad.com 36 . 1
Chapter 5 - ACLs
CCNA Exploration 4.0
Học viện mạng Bach Khoa - Website: www.bkacad.com 2
What is an ACL ?
Học viện mạng Bach Khoa - Website:. 13
Numbering and Naming ACLs
Học viện mạng Bach Khoa - Website: www.bkacad.com 14
STANDARD ACLs
Học viện mạng Bach Khoa - Website: www.bkacad.com 15
How a Standard