Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
СиСПК (ВАСИН)-лекции.doc
Скачиваний:
912
Добавлен:
10.06.2015
Размер:
21.43 Mб
Скачать

Именованные списки доступа

Именованные списки доступа позволяют за счет введения имени списка сократить затем объем записи при конфигурировании. Кроме того, снимаются ограничения в 99 стандартных и 100 номеров расширенных списков, поскольку имен можно придумать много. Именованный список доступа с именем spisok для вышеприведенного примера 4 будет выглядеть следующим образом:

Router_А(config)#access-list extended spisok

Router_А(config-ext-nac1)#permit tcp host 192.168.30.11 host 192.168.10.25 eq 8080

Router_А(config-ext-nac1)#permit tcp 192.168.20.11 0.0.0.255 host 192.168.10.25 eq 8080

Router_А(config-ext-nac1)#permit tcp any any eq WWW

Router_А(config-ext-nac1)#exit

Router_А(config)#int f0/0

Router_А(config-if)#ip access-group spisok out

Контроль списков доступа

Контроль списков доступа производится по командам show. Например, контроль любых списков доступа производится по команде:

RouterА#show access-list

Extended IP access list 110

permit tcp host 192.168.30.11 host 192.168.10.25 eq 8080 (34 matches)

permit tcp 192.168.20.11 0.0.0.255 host 192.168.10.25 eq 8080 (11 matches)

permit tcp any any eq WWW (29 matches)

Контроль IP-списков доступа производится по команде:

RouterА#show ip access-list

Списки доступа, установленные на интерфейсы, можно посмотреть по команде show ip interface, а также show running-config.

Контрольный тест по Лекции 14

1. Сетевые фильтры (списки доступа) создаются:

1. Только для входящих пакетов

2. Только для исходящих пакетов

3. Для входящих и исходящих пакетов

4. Для транзитных пакетов

5. Для пакетов, предназначенных удаленным сетям

2. Стандартный список доступа анализирует следующие параметры:

  1. IP-адрес источника

  2. IP-адрес назначения

  3. Номер порта верхнего уровня

  4. Маску подсети

  5. МАС-адрес источника и назначения

3. Расширенный список доступа анализирует следующие параметры: (выбрать 3 ответа)

  1. IP-адреса источника и назначения

  2. МАС-адрес источника и назначения

  3. Протокол

  4. Номер порта верхнего уровня

  5. Маску подсети

4. Запись в списке доступа

Router_A(config)#access-list 11 permit 192.168.30.11 0.0.0.0

  1. Разрешает доступ к конечному узлу 192.168.30.11 сети

  2. Запрещает доступ к конечному узлу 192.168.30.11 сети

  3. Разрешает доступ конечному узлу 192.168.30.11 к сети

  4. Запрещает доступ конечному узлу 192.168.30.11 к сети

5. Запись в списке доступа

Router_A(config)#access-list 11 permit host 192.168.30.15

  1. Разрешает доступ к хосту 192.168.30.15 сети

  2. Запрещает доступ к хосту 192.168.30.15 сети

  3. Разрешает доступ хосту 192.168.30.15 к сети

  4. Запрещает доступ хосту 192.168.30.15 к сети

6. Запись в строке конфигурации

Router_А(config-if)#ip access-group 12 out

  1. Определяет группу из 12 списков доступа

  2. Определяет доступ группы из хостов к сети

  3. Устанавливает список доступа 12 на интерфейс для входящего трафика

  4. Устанавливает список доступа 12 на интерфейс для исходящего трафика

7. Запись в строке списка доступа

Router_А(config-ext-nac1)#permit tcp host 192.168.30.11 host 192.168.10.25 eq 8080

принадлежит:

  1. Стандартному именованному списку доступа

  2. Стандартному не именованному списку доступа

  3. Расширенному не именованному списку доступа

  4. Расширенному именованному списку доступа

8. Запись в строке списка доступа

Router_А(config-ext-nac1)#permit tcp host 192.168.30.11 host 192.168.10.25 eq 8080

означает:

  1. Узлу 192.168.30.11разрешен доступ к узлу192.168.10.25 по Telnet

  2. Узлу 192.168.30.11запрещен доступ к узлу192.168.10.25 по Telnet

  3. Узлу 192.168.10.25разрешен доступ к узлу192.168.30.11 по протоколу HTTP

  4. Узлу 192.168.10.25запрещен доступ к узлу192.168.30.11 по протоколу HTTP

  5. Узлу 192.168.30.11разрешен доступ к узлу192.168.10.25 по протоколу HTTP

9. Запись в строке списка доступа

Router_А(config)#access-list 115 permit ip any any

означает:

  1. Стандартный список доступа 115 разрешает всем IPпакетам доступ ко всем узлам сети

  2. Расширенный список доступа 115 разрешает всем IPпакетам доступ ко всем узлам сети

  3. Стандартный список доступа 115 запрещает всем IPпакетам доступ ко всем узлам сети

  4. Расширенный список доступа 115 запрещает всем IPпакетам доступ ко всем узлам сети

10. В конце списка доступа

  1. Неявно присутствует запись deny any

  2. Неявно присутствует запись permitany

  3. Неявно заданные записи отсутствуют

  4. Необходимо задать строку с утверждениями denyanyилиpermitany