变态重口极致另类在线-波多久久夜色精品国产-波多野结衣在线观看一区-波多野结衣在线观看一区二区-污污的网站免费阅读-污污视频网址

當(dāng)前位置: 首頁(yè)IT技術(shù) → 動(dòng)態(tài)ACL+自反ACL

動(dòng)態(tài)ACL+自反ACL

更多

  通過(guò)lock-and-key 動(dòng)態(tài)ACL 獲得訪問(wèn)目標(biāo)設(shè)備權(quán)限的用戶(hù),首先要開(kāi)啟到路由器的telnet 會(huì)話.接著lock-and-key 動(dòng)態(tài)ACL 自動(dòng)對(duì)用戶(hù)進(jìn)行認(rèn)證.如果認(rèn)證通過(guò),那么用戶(hù)就獲得了臨時(shí)性的訪問(wèn)權(quán)限.

  Case 1

  在5 分鐘內(nèi)開(kāi)啟到172.16.1.2 的telnet 會(huì)話,如果認(rèn)證成功,對(duì)用戶(hù)給予120 秒的訪問(wèn)許可權(quán):

  !

  interface Ethernet0

  ip address 172.16.1.1 255.255.255.0

  ip access-group 101 in

  !

  access-list 101 permit tcp any host 172.16.1.2 eq telnet

  access-list 101 dynamic Aiko timeout 120 permit ip any any

  !

  line vty 0 4

  login tacacs

  autocommand access-enable timeout 5

  !

  Monitoring and Maintaining Lock-and-Key

  查看ACL 信息:

  Aiko#show access-lists

  Configuring Lock-and-Key

  配置lock-and-key 動(dòng)態(tài)ACL 的步驟如下:

  1.設(shè)置動(dòng)態(tài)ACL:

  Aiko(config)#access-list {access-list-number} [dynamic dynamic-name [timeout minutes]]

  {deny|permit} telnet {source source-wildcard destination destination-wildcard}

  2.擴(kuò)展動(dòng)態(tài)ACL 的絕對(duì)計(jì)時(shí)器.可選:

  Aiko(config)# access-list dynamic-extend

  3.定義需要應(yīng)用ACL 的接口:

  Aiko(config)#interface {interface}

  4.應(yīng)用ACL:

  Aiko(config-if)#ip access-group {ACL}

  5.定義VTY 線路:

  Aiko(config)#line vty {line-number [ending-line-number]}

  6.對(duì)用戶(hù)進(jìn)行認(rèn)證:

  Aiko(config)#username {username} password {password}

  7.采用TACACS 認(rèn)證或本地認(rèn)證方式.可選:

  Aiko(config-line)#login {tacacs|local}

  8.創(chuàng)建臨時(shí)性的訪問(wèn)許可權(quán)限,如果沒(méi)有定義參數(shù)host,默認(rèn)為所有主機(jī):

  Aiko(config-line)#autocommand access-enable {host} [timeout minutes]

  Case 1

  在5 分鐘內(nèi)開(kāi)啟到172.16.1.2 的telnet 會(huì)話,如果認(rèn)證成功,對(duì)用戶(hù)給予120 秒的訪問(wèn)許可權(quán):

  !

  interface Ethernet0

  ip address 172.16.1.1 255.255.255.0

  ip access-group 101 in

  !

  access-list 101 permit tcp any host 172.16.1.2 eq telnet

  access-list 101 dynamic Aiko timeout 120 permit ip any any

  ================================================================================================

  Pt.3 IP Session Filtering

  Reflexive ACL Overview

  自反ACL 可以基于上層信息過(guò)濾IP 流量.可以使用自反ACL 實(shí)現(xiàn)流量的單向穿越.自反ACL 只能通過(guò)命名擴(kuò)展ACL 來(lái)定義.

  Configuring Reflexive ACL

  配置自反ACL 的步驟如下:

  1.定義命名擴(kuò)展ACL:

  Aiko(config)#ip access-list extended {name}

  2.定義自反ACL:

  Aiko(config-ext-nacl)#permit {protocol} any any reflect {name} [timeout seconds]

  3.嵌套自反ACL:

  Aiko(config-ext-nacl)#evaluate {name}

  4.應(yīng)用自反ACL:

  Aiko(config-if)#ip access-group {name} {in|out}

  5.全局定義自反ACL 的超時(shí)時(shí)間.可選:

  Aiko(config)#ip reflexive-list timeout {seconds}

  Case 2

  路由器B 連接的網(wǎng)段192.168.0.0/24 為內(nèi)部區(qū)域,路由器B 的串行接口所連的10.0.0.0/30 以及上游網(wǎng)段為外部區(qū)域.路由器A和B運(yùn)行EIGRP.要求允許EIGRP 和ICMP信息;允許到達(dá)外部區(qū)域的TCP 和UDP信息;而不允許進(jìn)入內(nèi)部區(qū)域的TCP 和UDP 信息:

  路由器B 配置如下:

  !

  ip access-list extended inbound

  permit eigrp any any

  permit icmp any any

  evaluate Aiko

  ip access-list extended outbound

  permit eigrp any any

  permit icmp any any

  permit tcp any any reflect Aiko

  permit udp any any reflect Aiko

  !

  interface Ethernet0

  ip address 192.168.0.1 255.255.255.0

  ip access-group inbound in

  ip access-group outbound out 

熱門(mén)評(píng)論
最新評(píng)論
發(fā)表評(píng)論 查看所有評(píng)論(0)
昵稱(chēng):
表情: 高興 可 汗 我不要 害羞 好 下下下 送花 屎 親親
字?jǐn)?shù): 0/500 (您的評(píng)論需要經(jīng)過(guò)審核才能顯示)
主站蜘蛛池模板: 午夜视频在线网站 | 在线精品播放 | 免费在线观看污片 | 国产精品国产三级国产在线观看 | 精品久久天干天天天按摩 | 在线观看中文字幕一区 | 你懂的 在线播放 | 精品色 | 你懂的手机在线 | 亚洲一区影音先锋色资源 | 青青青国产在线手机免费观看 | 亚洲精品国产成人专区 | 日皮视频在线免费观看 | 精品h视频 | 久久本道综合色狠狠五月 | 欧美黄网在线 | 红色一级毛片 | 日韩3页| 中国性xxx免费视频 中国野外性xxxx | 成人午夜免费视频免费看 | 黄色在线视频免费 | 鲁丝片一区二区三区毛片 | 日本国产一区 | 日本精品高清一区二区2021 | 91久久精品国产一区二区 | 我要看免费的毛片 | 日韩爽爽爽视频免费播放 | 在线观看理论片免费韩国 | 丁香激情六月 | 欧美色xx| 欧美色图在线观看 | 欧美日韩免费一区二区三区 | 五月综合激情网 | 天天夜日日日日碰日日摸 | 国产日韩欧美在线视频免费观看 | 国产伦一区二区三区高清 | 男女视频在线免费观看 | 国产99视频精品免费视频36 | 日韩精品一区二区三区在线观看l | 人人爽人人爽人人爽 | 91精品福利一区二区三区野战 |