第19章路由器访问控制列表配置实训一、教学导航知识目标访问控制列表定义及其命令格式
技能目标掌握访问控制列表的配置
态度目标吸引学生对本门课程感兴趣;主动参与教师组织的教学活动;愿意与别人交流有关实训问题
单元重点访问控制列表的配置
单元难点访问控制列表的配置
教学方法教、学、做合一课时建议8学时项目与任务任务一:网络的建立和配置;任务二:标准访问控制列表的配置;任务三:扩展访问控制列表的配置
布置工作任务2
明确工作要领,强调注意事项3
小组讨论实施方案、分工4
总结、评价关键技术访问控制列表的配置二、教学内容访问控制列表(ACL:AccessControlList)是路由器接口的一种特殊的指令列表,用来控制端口进出的数据包
确切地说,ACL是一种根据协议、地址、端口号、连接状态以及其他参数对数据流进行过滤的方法,是应用在网络边缘设备网络接口上的一组有序的规则集合
ACL适用于所有的被路由协议,例如IP、IPX、AppleTalk等等
如果路由器接口配置成为同时支持三种协议(IP、AppleTalk、IPX)的情况,那么用户必须定义三种ACL来分别控制这三种协议的数据封包
访问控制列表(ACL)ACL的作用ACL对网络的安全和性能都起重要作用,ACL是网络管理员实现网络安全访问配置的基本手段
ACL通常定义在网络的边缘设备上,应用在网络边缘设备的网络接口上
通过预定义一组规则对通过网络接口的数据包进行过滤
网络安全方面:通过对数据包的过滤,可以将特定的信息隔离在网络外部,保护内部网络中设备和数据的安全,同时又可以不影响正常的网络服务
ACL可以在路由器端口处决定哪种类型的通信流量被转发或被阻塞
ACL还可以实现访问限制,可以达到限制网络流量、提高网络性能的作用,又可以加强局域网内部对外部网络访问的管理
例如,用户可以被允许使用E-mail与外部网络