当前位置: 首页 > news >正文

IP学习-Sixday

访问控制列表:

算是一种工具

作用:选择(基于条件选择)

方向:入方向,出方向

构成:1.编号 华为(标准:2000-2999,高级:3000-3999) 思科(标准:1-99,高级100-199)

2.执行动作 :Permit / Deny

Rule permit/deny 源IP

3.匹配条件:标准(源IP地址:IP包头封装的源地址),扩展(IP报头包括:源IP,目标IP,协议。端口号:协议必须是TCP/UDP 只有这两个有端口号,不是源端口号就是目标端口号加访问控制)

Rule permit/deny 协议 +  源IP  +  源端口  +  目标IP   +   目标端口
rule permit tcp source 192.168.1.0 0.0.0.255 destination 192.168.2.2 0 destination-port eq www/ftp

4.匹配规则:一个访问控制列表可以有多行,每一行按照序列大小进行从小到大的排序,从上到下进行匹配,一旦匹配某一行的条件,就执行对应的操作,离开访问控制列表的匹配

5.书写规则:

书写顺序决定了访问列表的存储顺序,存储顺序决定匹配顺序

精确的、明确的放在前面写,含糊的,概括的放在后面写

所有访问控制列表都设有一条隐藏的,华为 :有的地方允许一切,有的地方拒绝一切 ; 思科的:拒绝一切

访问控制列表永远不执行隐藏的条目

6.黑名单或白名单的方式编辑,如果是思科一些厂商的设备,删除访问控制列表之前一定做备份,没有序列号的时候,删除一行,整个防控全部删除

display acl 2000
undo rule 5

7.反掩码:0代表不可变化位 1代表可以变化位 0.0.0.255; 子网掩码:1代表网络位 0代表主机位 255.255.255.0

地址转换

1.为什么需要地址转换?解决IPv4地址不够用

2.分类:动态地址池转换(临时) -------------过度方案 用在运营商网络中 动态地址池转换+端口地址转换

静态地址转换(永久保留) ------------用在服务器测

端口地址转换(临时) -------------用在普通用户端

3.地址转换表:私有地址和公有地址转换关系

30-50台机房是一组

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 将语义分割的标签转换为实例分割(yolo)的标签
  • Git-如何将本地项目推到GitHub
  • Linux中的echo命令
  • 【LabVIEW学习篇 - 18】:人机界面交互设计02
  • Chrome extension 谷歌浏览器插件 YouTube 监听地址栏 url 变化
  • 【Qt】Qt和JavaScript使用QWebChannel交互
  • PyTorch库学习之nn.ConvTranspose2d(模块)
  • 【每日一题】LeetCode 1652.拆炸弹(数组、滑动窗口)
  • [数据集][目标检测]轮胎检测数据集VOC+YOLO格式4629张1类别
  • Android架构组件中的MVVM应用
  • 进入docker的命令和docker命令的基础操作
  • python测试开发基础---线程和进程的概念
  • 鸿蒙轻内核M核源码分析系列三 数据结构-任务排序链表
  • 【软件设计】常用设计模式--工厂模式
  • 经验笔记:DevOps
  • 【140天】尚学堂高淇Java300集视频精华笔记(86-87)
  • 【跃迁之路】【444天】程序员高效学习方法论探索系列(实验阶段201-2018.04.25)...
  • Cookie 在前端中的实践
  • Go 语言编译器的 //go: 详解
  • Java 9 被无情抛弃,Java 8 直接升级到 Java 10!!
  • Material Design
  • mongodb--安装和初步使用教程
  • Objective-C 中关联引用的概念
  • 远离DoS攻击 Windows Server 2016发布DNS政策
  • 在electron中实现跨域请求,无需更改服务器端设置
  • ​比特币大跌的 2 个原因
  • #if #elif #endif
  • #Z0458. 树的中心2
  • $var=htmlencode(“‘);alert(‘2“); 的个人理解
  • ()、[]、{}、(())、[[]]命令替换
  • (10)工业界推荐系统-小红书推荐场景及内部实践【排序模型的特征】
  • (2022版)一套教程搞定k8s安装到实战 | RBAC
  • (a /b)*c的值
  • (done) ROC曲线 和 AUC值 分别是什么?
  • (Matalb时序预测)WOA-BP鲸鱼算法优化BP神经网络的多维时序回归预测
  • (二)构建dubbo分布式平台-平台功能导图
  • (三)docker:Dockerfile构建容器运行jar包
  • (三十五)大数据实战——Superset可视化平台搭建
  • (算法)区间调度问题
  • (贪心) LeetCode 45. 跳跃游戏 II
  • (一)spring cloud微服务分布式云架构 - Spring Cloud简介
  • (原創) 如何解决make kernel时『clock skew detected』的warning? (OS) (Linux)
  • (转)Android学习笔记 --- android任务栈和启动模式
  • .NET MVC第五章、模型绑定获取表单数据
  • .net 微服务 服务保护 自动重试 Polly
  • .Net8 Blazor 尝鲜
  • .NET开发不可不知、不可不用的辅助类(三)(报表导出---终结版)
  • @EnableWebMvc介绍和使用详细demo
  • @Repository 注解
  • @RequestMapping 的作用是什么?
  • @Transactional 参数详解
  • [240607] Jina AI 发布多模态嵌入模型 | PHP 曝新漏洞 | TypeScript 5.5 RC 发布公告
  • [AI资讯·0612] AI测试高考物理题,最高准确率100%,OpenAI与苹果合作,将ChatGPT融入系统中,大模型在物理领域应用潜力显现
  • [Algorithm][动态规划][两个数组的DP][正则表达式匹配][交错字符串][两个字符串的最小ASCII删除和][最长重复子数组]详细讲解
  • [C#]使用PaddleInference图片旋转四种角度检测