访问控制列表(一)
admin
2023-02-05 02:40:04
0
知识点梳理
  1. TCP/IP协议族的传输层协议主要有两个
    TCP(Transmission Control Protocol )传输控制协议
    UDP(User Datagram Protocol )用户数据报协议
  2. TCP是面向连接的、可靠的进程到进程通信的协议
  3. TCP提供全双工服务,即数据可在同一时间双向传输
  4. TCP报文段
    TCP将若干个字节构成一个分组,叫报文段(Segment)
    TCP报文段首部长度20~60字节
    TCP报文段封装在IP数据报中
  5. 字段含义
    访问控制列表(一)
    序号:为每个字节进行编号,便于接收端正确重组
    确认号:用于确认发送端的信息,
    1.告诉发送方确认号之前的数据都收到了
    2.下一个要发送的数据序号
    窗口大小:用于说明本地可接收数据段的数目,窗口大小是可变的,代表接收方的数据量(以字节为单位)进行流量控制
    SYN:同步序号位,TCP需要建立连接时将该值设为1
    ACK:确认序号位,当该位为1时,用于确认发送方数据
    FIN:当TCP断开连接时将该位置为1
    端口号:区分应用程序
    源端口号:代表发送方的进程
    目标端口号:代表接收方的进程

  6. UDP协议
    无连接、不可靠的传输协议
    花费的开销小
  7. 常用的UDP端口号及其功能
    端口 协议 说  明
    69 TFTP 简单文件传输协议
    111 RPC 远程过程调用
    123 NTP 网络时间协议
  8. 网络层实现点到点的通信
  9. 传输层实现端到端的通信(进程到进程)
  10. 反掩码:用255.255.255.255减去正掩码
    反掩码中的0=代表严格审查
    反掩码中的1=代表忽略
  11. 关于标准的ACL
    (1).创建并应用在离目标近的地方
    (2).列表最后隐含着一条拒绝所有的规则
    (3).新添加的规则添加到列表最后
    (4)删除一条规则=删除所有
  12. 总结:标准ACL不能随意的编辑
  13. 三次握手期间重要的标志位
    (1) syn=1,ACK=0
    (2) syn=1,ACK=1
    (3) syn=0,ACK=1
  14. TCP半关闭:因为TCP是一个全双工的服务
  15. UDP报文的首部格式
    源端口号(16)目标端口号(16)
    UDP长度(16)UDP校验和(16)
    UDP长度:用来指出UDP的总长度,为首部加上数据
    校验和:用来完成对UDP数据的差错检验,它是UDP协议提供的唯一的可靠机制

  16. 访问控制列表(ACL)
    读取第三层、第四层包头信息
    根据预先定义好的规则对包进行过滤
  17. 访问控制列表在接口应用的方向
    出:已经过路由器的处理,正离开路由器接口的数据包
    入:已到达路由器接口的数据包,将被路由器处理
  18. 标准访问控制列表
    基于源IP地址过滤数据包
    标准访问控制列表的访问控制列表号是1~99
  19. 扩展访问控制列表
    基于源IP地址、目的IP地址、指定协议、端口和标志来过滤数据包
    扩展访问控制列表的访问控制列表号是100~199
  20. 命名访问控制列表
    命名访问控制列表允许在标准和扩展访问控制列表中使用名称代替表号
  21. 常用的TCP端口号及其功能
    访问控制列表(一)
  22. 创建ACL
    Router(config)#access-list access-list-number { permit | deny } source [ source-wildcard ]
  23. 删除ACL
    Router(config)# no access-list access-list-number
  24. 隐含的拒绝语句
    Router(config)# access-list 1 deny 0.0.0.0 255.255.255.255
  25. 将ACL应用于接口
    Router(config-if)# ip access-group access-list-number {in |out}
  26. 在接口上取消ACL的应用
    Router(config-if)# no ip access-group access-list-number {in |out}
    查看是否有ACL
    Router# sh ip int f0/0

    访问控制列表(一)

相关内容

热门资讯

“网红文旅局长”贺娇龙不幸去世... 据新华社消息,2026年1月14日23时12分,新疆维吾尔自治区农产品品牌建设与产销服务中心主任贺娇...
星光之恋取得推入式吸顶灯专利,... 国家知识产权局信息显示,中山市星光之恋照明有限公司取得一项名为“一种推入式吸顶灯”的专利,授权公告号...
原创 一... 这几年高价手机的份额占比,相比前几年越来越高了,但是手机行业中真正出货量的大头,仍然还是低价手机,所...
瑞典应丹麦请求向格陵兰岛派遣军... 新华社赫尔辛基1月14日电(记者朱昊晨 张玉亮)斯德哥尔摩消息:瑞典首相克里斯特松14日说,应丹麦方...
亚马逊将对意大利反垄断罚款提出... IT之家 1 月 14 日消息,美国电商巨头亚马逊于当地时间周三表示,将对意大利一家法院的裁决提起上...
女子将9岁女儿送回前夫家,孩子... 2026年1月,湖南一名父母离异的女孩被妈妈接出游玩后送回父亲家。妈妈怕女儿不让自己走跑着躲起来,女...
走学术与实践相结合的发展之路 实践为学术创新提供问题导向和检验标尺,学术则为实践发展注入理论动能和科学指引,二者又该如何实现同频共...
死了么APP征集新中文名 1月14日晚,死了么APP发文:名字是产品的灵魂,更是连接你我的纽带。之前的更名尝试未能尽如人意,所...
中远海科:船舶全生命周期智能管... 证券之星消息,中远海科(002401)01月14日在投资者关系平台上答复投资者关心的问题。 投资者提...
德赞机器人取得中置供包分拣系统... 国家知识产权局信息显示,浙江德赞机器人有限公司;德马科技集团股份有限公司取得一项名为“一种中置供包分...