首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 平面设计 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
欢迎光临中国IT实验室思科频道
Google
您现在的位置: 中国IT实验室 >> Cisco >> 路由技术 >> 路由基础 >> 正文

基础学习:动态ACL配置详解

  IP访问控制列表算是Cisco IOS一个内在的security feature,以下是对常用的动态访问控制列表做了个总结。

  Pt.1 Lock-and-Key Security

  Lock-and-Key Overview

  lock-and-key动态ACL使用IP动态扩展ACL过滤IP流量。当配置了lock-and-key动态ACL之后,临时被拒绝掉的IP流量可以获得暂时性的许可。 lock-and-key动态ACL临时修改路由器接口下已经存在的ACL,来允许IP流量到达目标设备。之后lock-and-key动态ACL把接口状态还原。

  通过lock-and-key动态ACL获得访问目标设备权限的用户,首先要开启到路由器的telnet会话。接着lock-and-key动态ACL自动对用户进行认证。如果认证通过,那么用户就获得了临时性的访问权限。

  Configuring Lock-and-Key

  配置lock-and-key动态ACL的步骤如下:

  1.设置动态ACL:

  BitsCN(config)#access-list {access-list-number} [dynamic dynamic-name [timeout minutes]] {deny|permit} telnet {source source-wildcard destination destination-wildcard}

  2.扩展动态ACL的绝对计时器。可选:

  BitsCN(config)# access-list dynamic-extend

  3.定义需要应用ACL的接口:

  BitsCN(config)#interface {interface}

  4.应用ACL:

  BitsCN(config-if)#ip access-group {ACL}

  5.定义VTY线路:

  BitsCN(config)#line vty {line-number [ending-line-number]}

  6.对用户进行认证:

  BitsCN(config)#username {username} password {password}

  7.采用TACACS认证或本地认证方式。可选:

  BitsCN(config-line)#login {tacacs|local}

  8.创建临时性的访问许可权限,如果没有定义参数host,默认为所有主机:

  BitsCN(config-line)#autocommand access-enable {host} [timeout minutes]

  Case 1

  在5分钟内开启到172.16.1.2的telnet会话,如果认证成功,对用户给予120秒的访问许可权:

!
interface Ethernet0
description this document is written by *****
description powered by BitsCN
ip address 172.16.1.1 255.255.255.0
ip access-group 101 in
!
access-list 101 permit tcp any host 172.16.1.2 eq telnet
access-list 101 dynamic BitsCN timeout 120 permit ip any any
!
line vty 0 4
login tacacs
autocommand access-enable timeout 5
!

  Monitoring and Maintaining Lock-and-Key

  查看ACL信息:

BitsCN#show access-lists
Pt.2 TCP Intercepting
TCP Intercepting Overview

[1] [2] [3] 下一页

【责编:Kittoy】
中国IT教育
相关产品和培训
文章评论
 友情推荐精华
 专题推荐

 ·节省成本才是“王道” VOIP案例应用…
 ·巧用网络流量 打造健康内网…
 ·无线路由器设置从入门到精通
 ·企业网管如何部署你的网络监控系统?
 ·负载均衡技术方案攻略
 ·中国IT实验室2007年技术热点盘点
 ·利用路由实现VPN的配置方法
 ·让你的局域网网速更上一层楼
 ·小命令大作用---Ping
 ·OSPF路由协议专题
 今日更新
 认证培训
 频道精选
 思科频道导航