0

0

cisco 动态访问控制列表的应用

php中文网

php中文网

发布时间:2016-06-07 15:30:32

|

1154人浏览过

|

来源于php中文网

原创

动态 访问 表是一种新型的 访问 表。事实上确实如此,但是 动态 访问 表的语法 与传统 访问 表项的格式非常相似,这些知识在前面的章节中也介绍过。 动态 访问 表项的语法 如下所示: access-list access-list mumber dynamic name [timeout n][permit|deny]

动态访问表是一种新型的访问表。事实上确实如此,但是动态访问表的语法

  与传统访问表项的格式非常相似,这些知识在前面的章节中也介绍过。动态访问表项的语法

  如下所示:

  access-list dynamic [timeout n][permit|deny] any & 被过滤广告lt;destination IP>

  其中第一项与传统的扩展访问表的格式相同,其号码介于1 0 0~1 9 9之

  间。第二个参数是动态访问表项的字符串名称。[ t i m e o u t ]参数是可选的。如果使用了

  t i m e o u t参数,则指定了动态表项的超时绝对时间。参数可以是任何传统的T C P / I P

  协议,如I P、T C P、U D P、I C M P等等。其源I P地址总是使用认证主机的I P地址来替换,所以

  我们在动态表项中定义的源地址总是应该使用关键字a n y。目的I P(destination IP)和目的屏

  蔽码( destination mask)与传统的扩展访问表格式相同。对于目的I P地址,最安全的方式是

  指定单个子网,或者甚至为单个主机。因为我们在每个访问表中不能指定多个动态访问表项,

  所以在p r o t o c o l中一般设置为I P或者T C P。

  下面举例说明:

  username cisco password cisco

  username cisco autocommand access-enable host timeout 5

  username test privilege 15 password test

  access-list 100 permit tcp host 1.1.1.1 host 1.1.1.2 eq telnet

  access-list 100 dynamic test timeout 5 permit ip any host 20.1.1.1

  int s1/1

  ip add 1.1.1.2 255.255.255.0

  ip acce 100 in

  line vty 0 2

  login local

  line vty 3 4

  login local

  rotary 1(这一步在测试中表明不是必须的,但在cisco控制列表配置指南有提到)

  分析:第一行,建立本地密码数据库,第二行,使用autocmmand 命令使路由器能够自动创建一个访问控制列表条目,第三行,仍然建立一个本地数据库,其作用稍后再讲,下面几行建立动态访问列表并在接口下应用,其实动态列 表只是扩展列表的一部分。在line vty xx下调用本地密码数据库

  下面是测试结果:

  R2#

  R2#sh ip acce(先查看一下激活动态列表前的控制列表

  Extended IP access list 100

  10 permit tcp host 1.1.1.1 host 1.1.1.2 eq telnet (231 matches)

  20 Dynamic test permit ip any host 20.1.1.1

  R2#

  我们先telnet 20.1.1.1 可以看到是不成功的,因为我们还没有激活动态列表

魔法映像企业网站管理系统
魔法映像企业网站管理系统

技术上面应用了三层结构,AJAX框架,URL重写等基础的开发。并用了动软的代码生成器及数据访问类,加进了一些自己用到的小功能,算是整理了一些自己的操作类。系统设计上面说不出用什么模式,大体设计是后台分两级分类,设置好一级之后,再设置二级并选择栏目类型,如内容,列表,上传文件,新窗口等。这样就可以生成无限多个二级分类,也就是网站栏目。对于扩展性来说,如果有新的需求可以直接加一个栏目类型并新加功能操作

下载

  R1#

  R1#

  R1#telnet 20.1.1.1

  Trying 20.1.1.1 ...

  % Destination unreachable; gateway or host down

  R1#

  下面进行激活:

  R1#telnet 1.1.1.2

  Trying 1.1.1.2 ... Open

  User Access Verification

  Username: cisco

  Password:

  [Connection to 1.1.1.2 closed by foreign host]

  R1#

  这里我们在查看一下激活后的访问控制列表和激活前的有什么不同:

  R2#

  R2#sh ip acce

  Extended IP access list 100

  10 permit tcp host 1.1.1.1 host 1.1.1.2 eq telnet (303 matches)

  20 Dynamic test permit ip any host 20.1.1.1

  permit ip host 1.1.1.1 host 20.1.1.1

  R2#

  现在我们再telnet 20.1.1.1 应该是成功的

  R1#

  R1#telnet 20.1.1.1 3001

  Trying 20.1.1.1, 3001 ... Open

  User Access Verification

  Username: test(这里的用户名和密码我们使用的是test,用户名cisco登录会被自动踢出,这就是我要建立第二个密码数据库的原因了)

  Password:

  R2#

  R2#

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
C++ 设计模式与软件架构
C++ 设计模式与软件架构

本专题深入讲解 C++ 中的常见设计模式与架构优化,包括单例模式、工厂模式、观察者模式、策略模式、命令模式等,结合实际案例展示如何在 C++ 项目中应用这些模式提升代码可维护性与扩展性。通过案例分析,帮助开发者掌握 如何运用设计模式构建高质量的软件架构,提升系统的灵活性与可扩展性。

14

2026.01.30

c++ 字符串格式化
c++ 字符串格式化

本专题整合了c++字符串格式化用法、输出技巧、实践等等内容,阅读专题下面的文章了解更多详细内容。

9

2026.01.30

java 字符串格式化
java 字符串格式化

本专题整合了java如何进行字符串格式化相关教程、使用解析、方法详解等等内容。阅读专题下面的文章了解更多详细教程。

12

2026.01.30

python 字符串格式化
python 字符串格式化

本专题整合了python字符串格式化教程、实践、方法、进阶等等相关内容,阅读专题下面的文章了解更多详细操作。

4

2026.01.30

java入门学习合集
java入门学习合集

本专题整合了java入门学习指南、初学者项目实战、入门到精通等等内容,阅读专题下面的文章了解更多详细学习方法。

20

2026.01.29

java配置环境变量教程合集
java配置环境变量教程合集

本专题整合了java配置环境变量设置、步骤、安装jdk、避免冲突等等相关内容,阅读专题下面的文章了解更多详细操作。

18

2026.01.29

java成品学习网站推荐大全
java成品学习网站推荐大全

本专题整合了java成品网站、在线成品网站源码、源码入口等等相关内容,阅读专题下面的文章了解更多详细推荐内容。

19

2026.01.29

Java字符串处理使用教程合集
Java字符串处理使用教程合集

本专题整合了Java字符串截取、处理、使用、实战等等教程内容,阅读专题下面的文章了解详细操作教程。

3

2026.01.29

Java空对象相关教程合集
Java空对象相关教程合集

本专题整合了Java空对象相关教程,阅读专题下面的文章了解更多详细内容。

6

2026.01.29

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Node.js 教程
Node.js 教程

共57课时 | 9.8万人学习

Vue 教程
Vue 教程

共42课时 | 7.5万人学习

Go 教程
Go 教程

共32课时 | 4.4万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号