变态重口极致另类在线-波多久久夜色精品国产-波多野结衣在线观看一区-波多野结衣在线观看一区二区-污污的网站免费阅读-污污视频网址

當前位置: 首頁IT技術 → 動態ACL+自反ACL

動態ACL+自反ACL

更多

  通過lock-and-key 動態ACL 獲得訪問目標設備權限的用戶,首先要開啟到路由器的telnet 會話.接著lock-and-key 動態ACL 自動對用戶進行認證.如果認證通過,那么用戶就獲得了臨時性的訪問權限.

  Case 1

  在5 分鐘內開啟到172.16.1.2 的telnet 會話,如果認證成功,對用戶給予120 秒的訪問許可權:

  !

  interface Ethernet0

  ip address 172.16.1.1 255.255.255.0

  ip access-group 101 in

  !

  access-list 101 permit tcp any host 172.16.1.2 eq telnet

  access-list 101 dynamic Aiko timeout 120 permit ip any any

  !

  line vty 0 4

  login tacacs

  autocommand access-enable timeout 5

  !

  Monitoring and Maintaining Lock-and-Key

  查看ACL 信息:

  Aiko#show access-lists

  Configuring Lock-and-Key

  配置lock-and-key 動態ACL 的步驟如下:

  1.設置動態ACL:

  Aiko(config)#access-list {access-list-number} [dynamic dynamic-name [timeout minutes]]

  {deny|permit} telnet {source source-wildcard destination destination-wildcard}

  2.擴展動態ACL 的絕對計時器.可選:

  Aiko(config)# access-list dynamic-extend

  3.定義需要應用ACL 的接口:

  Aiko(config)#interface {interface}

  4.應用ACL:

  Aiko(config-if)#ip access-group {ACL}

  5.定義VTY 線路:

  Aiko(config)#line vty {line-number [ending-line-number]}

  6.對用戶進行認證:

  Aiko(config)#username {username} password {password}

  7.采用TACACS 認證或本地認證方式.可選:

  Aiko(config-line)#login {tacacs|local}

  8.創建臨時性的訪問許可權限,如果沒有定義參數host,默認為所有主機:

  Aiko(config-line)#autocommand access-enable {host} [timeout minutes]

  Case 1

  在5 分鐘內開啟到172.16.1.2 的telnet 會話,如果認證成功,對用戶給予120 秒的訪問許可權:

  !

  interface Ethernet0

  ip address 172.16.1.1 255.255.255.0

  ip access-group 101 in

  !

  access-list 101 permit tcp any host 172.16.1.2 eq telnet

  access-list 101 dynamic Aiko timeout 120 permit ip any any

  ================================================================================================

  Pt.3 IP Session Filtering

  Reflexive ACL Overview

  自反ACL 可以基于上層信息過濾IP 流量.可以使用自反ACL 實現流量的單向穿越.自反ACL 只能通過命名擴展ACL 來定義.

  Configuring Reflexive ACL

  配置自反ACL 的步驟如下:

  1.定義命名擴展ACL:

  Aiko(config)#ip access-list extended {name}

  2.定義自反ACL:

  Aiko(config-ext-nacl)#permit {protocol} any any reflect {name} [timeout seconds]

  3.嵌套自反ACL:

  Aiko(config-ext-nacl)#evaluate {name}

  4.應用自反ACL:

  Aiko(config-if)#ip access-group {name} {in|out}

  5.全局定義自反ACL 的超時時間.可選:

  Aiko(config)#ip reflexive-list timeout {seconds}

  Case 2

  路由器B 連接的網段192.168.0.0/24 為內部區域,路由器B 的串行接口所連的10.0.0.0/30 以及上游網段為外部區域.路由器A和B運行EIGRP.要求允許EIGRP 和ICMP信息;允許到達外部區域的TCP 和UDP信息;而不允許進入內部區域的TCP 和UDP 信息:

  路由器B 配置如下:

  !

  ip access-list extended inbound

  permit eigrp any any

  permit icmp any any

  evaluate Aiko

  ip access-list extended outbound

  permit eigrp any any

  permit icmp any any

  permit tcp any any reflect Aiko

  permit udp any any reflect Aiko

  !

  interface Ethernet0

  ip address 192.168.0.1 255.255.255.0

  ip access-group inbound in

  ip access-group outbound out 

熱門評論
最新評論
昵稱:
表情: 高興 可 汗 我不要 害羞 好 下下下 送花 屎 親親
字數: 0/500 (您的評論需要經過審核才能顯示)
主站蜘蛛池模板: 成人影院免费观看 | 日韩版码免费福利视频 | 好男人社区成人影院在线观看 | 美腿丝袜综合 | 亚洲一区二区欧美日韩 | 欧美1区 | 欧美精品在线观看视频 | 色羞羞| 日本中文字幕免费 | 看黄色一级视频 | 免费在线观看色 | 看一级毛片免费观看视频 | 天天草视频| 国产精品免费视频一区一 | 久久久96 | 老司机成人午夜精品福利视频 | 欧美日韩性视频一区二区三区 | 国产精品亚洲w码日韩中文 国产精品小黄鸭一区二区三区 | 91蜜臀视频 | 波多野结衣在线免费观看视频 | 中文在线观看永久免费 | 影音先锋国产资源 | a视频在线免费观看 | 干干干操操操 | 99精品免费在线 | 国产精品亚洲二区在线 | 欧美在线中文字幕 | 国产免费a视频 | 成人片在线视频 | 一级特黄特黄xxx视频 | www.欧美在线观看 | 韩剧伦理片在线观看 | 天天干天天澡 | 免费无遮挡啪啪羞羞漫画 | 在线免费观看a级片 | 亚洲视频在线免费播放 | 日日夜夜狠狠 | 国产成人亚洲精品91专区高清 | 成人免费视频一区 | 国产一区二区免费播放 | 日韩福利|