欢迎光临
我们一直在努力
广告
广告
广告
广告
广告
广告
广告
广告
广告
广告

端口号的作用与重要性 (端口号的作用是什么)

端口号的作用与重要性

随着互联网技术的飞速发展和计算机网络的广泛应用,端口号在网络通信中扮演着至关重要的角色。

那么,端口号究竟是什么呢?它在网络通信中起到了怎样的作用?本文将详细探讨端口号的作用与重要性

一、端口号的定义

端口号是一种用于标识计算机网络中通信端点的编号,是TCP/IP协议栈中用于区分不同应用程序和服务的关键标识。

在计算机与网络通信中,不同的应用程序和服务需要通过不同的端口号来区分,以便正确地传输和接收数据。

二、端口号的作用

1. 标识不同的应用程序和服务

在网络通信中,端口号用于标识正在运行的应用程序或服务。

每个应用程序或服务都有其特定的端口号,以便与其他应用程序或服务进行通信。

例如,HTTP服务通常使用端口号80,HTTPS服务使用端口号443,而FTP服务则使用端口号21等。

这样,通过端口号,网络中的计算机就能够准确地识别出正在运行的应用程序或服务,从而实现数据的准确传输。

2. 实现数据传输和接收

端口号在网络通信中起到了数据传输和接收的重要作用。

当一台计算机需要与另一台计算机进行通信时,它需要通过端口号来确定将数据发送到哪个应用程序或服务。

同时,接收计算机也需要通过端口号来识别哪个应用程序或服务应该接收这些数据。

这样,数据就能够准确地传输到正确的应用程序或服务中,从而实现网络通信的目的。

3. 提高网络安全性和隐私保护

端口号在提高网络安全性和隐私保护方面也具有重要作用。

通过限制某些端口号的访问,可以阻止未经授权的访问和攻击。

例如,关闭不必要的服务端口,可以防止黑客利用这些端口进行入侵。

防火墙和网络安全系统通常也会根据端口号来识别和过滤恶意流量,从而保护网络的安全性和稳定性。

三、端口号的重要性

1. 保证网络通信的顺畅进行

在网络通信中,如果没有端口号的存在,计算机将无法准确地将数据发送到正确的应用程序或服务中。

因此,端口号的存在保证了网络通信的顺畅进行。

通过正确的端口号配置和管理,可以确保数据的准确传输和接收,从而提高网络通信的效率和可靠性。

2. 实现网络服务的可扩展性

端口号的另一个重要性在于实现网络服务的可扩展性。

随着网络技术的不断发展和应用需求的不断增长,网络中的服务和应用程序数量也在不断增加。

通过分配不同的端口号给不同的服务和应用程序,可以实现网络服务的可扩展性,满足不同应用程序和服务之间的通信需求。

3. 提升网络管理和维护的便利性

端口号的存在也方便了网络管理和维护。

通过监控和管理端口号的状态和配置,可以了解网络中的服务和应用程序的运行情况,及时发现和解决网络通信中的问题。

通过限制某些端口号的访问和使用,还可以防止网络攻击和恶意软件的入侵,提高网络的安全性和稳定性。

四、总结

端口号在网络通信中扮演着至关重要的角色。

它不仅能够标识不同的应用程序和服务,实现数据的准确传输和接收,还能提高网络安全性和隐私保护。

端口号还能保证网络通信的顺畅进行,实现网络服务的可扩展性,提升网络管理和维护的便利性。

因此,正确地配置和管理端口号是确保网络通信安全和顺畅的关键环节。


如何查看机了打开和关闭的端口?一般要关闭哪些端口?最好能各个常用端口的作用也说一下

每一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80,smtp是25,ftp是21,win2000安装中默认的都是这些服务开启的。

对于个人用户来说确实没有必要,关掉端口也就是关闭无用的服务。

nbsp;“控制面板”的“管理工具”中的“服务”中来配置。

nbsp;1、关闭7.9等等端口:关闭Simplenbsp;TCP/IPnbsp;Service,支持以下nbsp;TCP/IPnbsp;服务:Characternbsp;Generator,nbsp;Daytime,nbsp;Discard,nbsp;Echo,nbsp;以及nbsp;Quotenbsp;ofnbsp;thenbsp;Day。

nbsp;2、关闭80口:关掉WWW服务。

在“服务”中显示名称为“Worldnbsp;Widenbsp;Webnbsp;Publishingnbsp;Service“,通过nbsp;Internetnbsp;信息服务的管理单元提供nbsp;Webnbsp;连接和管理。

nbsp;3、关掉25端口:关闭Simplenbsp;Mailnbsp;Transportnbsp;Protocolnbsp;(SMTP)服务,它提供的功能是跨网传送电子邮件。

nbsp;4、关掉21端口:关闭FTPnbsp;Publishingnbsp;Service,它提供的服务是通过nbsp;Internetnbsp;信息服务的管理单元提供nbsp;FTPnbsp;连接和管理。

nbsp;5、关掉23端口:关闭Telnet服务,它允许远程用户登录到系统并且使用命令行运行控制台程序。

nbsp;6、还有一个很重要的就是关闭server服务,此服务提供nbsp;RPCnbsp;支持、文件、打印以及命名管道共享。

关掉它就关掉了win2k的默认共享,比如ipc$、c$、admin$等等,此服务关闭不影响您的共他操作。

nbsp;7、还有一个就是139端口,139端口是NetBIOSnbsp;Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。

以前流光2000用来判断对方主机类型不太准确,估计就是139端口开放既认为是NT机,现在好了。

nbsp;关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。

nbsp;对于个人用户来说,可以在各项服务属性设置中设为“禁用”,以免下次重启服务也重新启动,端口也开放了。

nbsp;每一项服务都对应相应的端口,比如众如周知的WWW服务的端口是80,smtp是25,ftp是21,win2000安装中默认的都是这些服务开启的。

对于个人用户来说确实没有必要,关掉端口也就是关闭无用的服务。

nbsp;“控制面板”的“管理工具”中的“服务”中来配置。

nbsp;1、关闭7.9等等端口:关闭Simplenbsp;TCP/IPnbsp;Service,支持以下nbsp;TCP/IPnbsp;服务:Characternbsp;Generator,nbsp;Daytime,nbsp;Discard,nbsp;Echo,nbsp;以及nbsp;Quotenbsp;ofnbsp;thenbsp;Day。

nbsp;2、关闭80口:关掉WWW服务。

在“服务”中显示名称为“Worldnbsp;Widenbsp;Webnbsp;Publishingnbsp;Service“,通过nbsp;Internetnbsp;信息服务的管理单元提供nbsp;Webnbsp;连接和管理。

nbsp;3、关掉25端口:关闭Simplenbsp;Mailnbsp;Transportnbsp;Protocolnbsp;(SMTP)服务,它提供的功能是跨网传送电子邮件。

nbsp;4、关掉21端口:关闭FTPnbsp;Publishingnbsp;Service,它提供的服务是通过nbsp;Internetnbsp;信息服务的管理单元提供nbsp;FTPnbsp;连接和管理。

nbsp;5、关掉23端口:关闭Telnet服务,它允许远程用户登录到系统并且使用命令行运行控制台程序。

nbsp;6、还有一个很重要的就是关闭server服务,此服务提供nbsp;RPCnbsp;支持、文件、打印以及命名管道共享。

关掉它就关掉了win2k的默认共享,比如ipc$、c$、admin$等等,此服务关闭不影响您的共他操作。

nbsp;7、还有一个就是139端口,139端口是NetBIOSnbsp;Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。

以前流光2000用来判断对方主机类型不太准确,估计就是139端口开放既认为是NT机,现在好了。

nbsp;关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP

网络基础知识

HTTP: 当我们想浏览一个网站的时候,只要在浏览器的地址栏里输入网站的地址就可以了,例如,但是在浏览器的地址栏里面出现的却是:,你知道为什么会多出一个“http”吗?我们在浏览器的地址栏里输入的网站地址叫做URL (Uniform Resource Locator,统一资源定位符)。

就像每家每户都有一个门牌地址一样,每个网页也都有一个Internet地址。

当你在浏览器的地址框中输入一个URL或是单击一个超级链接时,URL就确定了要浏览的地址。

浏览器通过超文本传输协议(HTTP),将Web服务器上站点的网页代码提取出来,并翻译成漂亮的网页。

因此,在我们认识HTTP之前,有必要先弄清楚URL的组成,例如:。

它的含义如下:1. http:// :代表超文本传输协议,通知服务器显示Web页,通常不用输入;2. www:代表一个Web(万维网)服务器;3. /:这是装有网页的服务器的域名,或站点服务器的名称;4. China/:为该服务器上的子目录,就好像我们的文件夹;5. 是文件夹中的一个HTML文件(网页)。

我们知道,Internet的基本协议是TCP/IP协议,然而在TCP/IP模型最上层的是应用层(Application layer),它包含所有高层的协议。

高层协议有:文件传输协议FTP、电子邮件传输协议SMTP、域名系统服务DNS、网络新闻传输协议NNTP和HTTP协议等。

HTTP协议(HyperText Transfer Protocol,超文本传输协议)是用于从WWW服务器传输超文本到本地浏览器的传送协议。

它可以使浏览器更加高效,使网络传输减少。

它不仅保证计算机正确快速地传输超文本文档,还确定传输文档中的哪一部分,以及哪部分内容首先显示(如文本先于图形)等。

这就是你为什么在浏览器中看到的网页地址都是以 http:// 开头的原因。

自WWW诞生以来,一个多姿多彩的资讯和虚拟的世界便出现在我们眼前,可是我们怎么能够更加容易地找到我们需要的资讯呢?当决定使用超文本作为WWW文档的标准格式后,于是在1990年,科学家们立即制定了能够快速查找这些超文本文档的协议,即HTTP协议。

经过几年的使用与发展,得到不断的完善和扩展,目前在WWW中使用的是HTTP/1.0的第六版。

ftp: FTP(File Transfer Protocol),是文件传输协议的简称。

用于Internet上的控制文件的双向传输。

同时,它也是一个应用程序(Application)。

用户可以通过它把自己的PC机与世界各地所有运行FTP协议的服务器相连,访问服务器上的大量程序和信息。

FTP(File Transfer Protocol) [编辑本段]FTP的作用正如其名所示:FTP的主要作用,就是让用户连接上一个远程计算机(这些计算机上运行着FTP服务器程序)察看远程计算机有哪些文件,然后把文件从远程计算机上拷到本地计算机,或把本地计算机的文件送到远程计算机去。

[编辑本段]FTP工作原理拿下传文件为例,当你启动FTP从远程计算机拷贝文件时,你事实上启动了两个程序:一个本地机上的FTP客户程序:它向FTP服务器提出拷贝文件的请求。

另一个是启动在远程计算机的上的FTP服务器程序,它响应你的请求把你指定的文件传送到你的计算机中。

FTP采用“客户机/服务器”方式,用户端要在自己的本地计算机上安装FTP客户程序。

FTP客户程序有字符界面和图形界面两种。

字符界面的FTP的命令复杂、繁多。

图形界面的FTP客户程序,操作上要简洁方便的多。

简单地说,支持FTP协议的服务器就是FTP服务器,下面介绍一下什么是FTP协议。

(文件传输协议)一般来说,用户联网的首要目的就是实现信息共享,文件传输是信息共享非常重要的一个内容之一。

Internet上早期实现传输文件,并不是一件容易的事,我们知道 Internet是一个非常复杂的计算机环境,有PC,有工作站,有MAC,有大型机,据统计连接在Internet上的计算机已有上千万台,而这些计算机可能运行不同的操作系统,有运行Unix的服务器,也有运行Dos、Windows的PC机和运行MacOS的苹果机等等,而各种操作系统之间的文件交流问题,需要建立一个统一的文件传输协议,这就是所谓的FTP。

基于不同的操作系统有不同的FTP应用程序,而所有这些应用程序都遵守同一种协议,这样用户就可以把自己的文件传送给别人,或者从其它的用户环境中获得文件。

与大多数Internet服务一样,FTP也是一个客户机/服务器系统。

用户通过一个支持FTP协议的客户机程序,连接到在远程主机上的FTP服务器程序。

用户通过客户机程序向服务器程序发出命令,服务器程序执行用户所发出的命令,并将执行的结果返回到客户机。

比如说,用户发出一条命令,要求服务器向用户传送某一个文件的一份拷贝,服务器会响应这条命令,将指定文件送至用户的机器上。

客户机程序代表用户接收到这个文件,将其存放在用户目录中。

在FTP的使用当中,用户经常遇到两个概念:下载(Download)和上载(Upload)。

下载文件就是从远程主机拷贝文件至自己的计算机上;上载文件就是将文件从自己的计算机中拷贝至远程主机上。

用Internet语言来说,用户可通过客户机程序向(从)远程主机上载(下载)文件。

使用FTP时必须首先登录,在远程主机上获得相应的权限以后,方可上载或下载文件。

也就是说,要想同哪一台计算机传送文件,就必须具有哪一台计算机的适当授权。

换言之,除非有用户ID和口令,否则便无法传送文件。

这种情况违背了Internet的开放性,Internet上的FTP主机何止千万,不可能要求每个用户在每一台主机上都拥有帐号。

匿名FTP就是为解决这个问题而产生的。

匿名FTP是这样一种机制,用户可通过它连接到远程主机上,并从其下载文件,而无需成为其注册用户。

系统管理员建立了一个特殊的用户ID,名为anonymous, Internet上的任何人在任何地方都可使用该用户ID。

通过FTP程序连接匿名FTP主机的方式同连接普通FTP主机的方式差不多,只是在要求提供用户标识ID时必须输入anonymous,该用户ID的口令可以是任意的字符串。

习惯上,用自己的E-mail地址作为口令,使系统维护程序能够记录下来谁在存取这些文件。

值得注意的是,匿名FTP不适用于所有Internet主机,它只适用于那些提供了这项服务的主机。

当远程主机提供匿名FTP服务时,会指定某些目录向公众开放,允许匿名存取。

系统中的其余目录则处于隐匿状态。

作为一种安全措施,大多数匿名FTP主机都允许用户从其下载文件,而不允许用户向其上载文件,也就是说,用户可将匿名FTP主机上的所有文件全部拷贝到自己的机器上,但不能将自己机器上的任何一个文件拷贝至匿名FTP主机上。

即使有些匿名FTP主机确实允许用户上载文件,用户也只能将文件上载至某一指定上载目录中。

随后,系统管理员会去检查这些文件,他会将这些文件移至另一个公共下载目录中,供其他用户下载,利用这种方式,远程主机的用户得到了保护,避免了有人上载有问题的文件,如带病毒的文件。

作为一个Internet用户,可通过FTP在任何两台Internet主机之间拷贝文件。

但是,实际上大多数人只有一个Internet帐户,FTP主要用于下载公共文件,例如共享软件、各公司技术支持文件等。

Internet上有成千上万台匿名FTP主机,这些主机上存放着数不清的文件,供用户免费拷贝。

实际上,几乎所有类型的信息,所有类型的计算机程序都可以在Internet上找到。

这是Internet吸引我们的重要原因之一。

匿名FTP使用户有机会存取到世界上最大的信息库,这个信息库是日积月累起来的,并且还在不断增长,永不关闭,涉及到几乎所有主题。

而且,这一切是免费的。

匿名FTP是Internet网上发布软件的常用方法。

Internet之所以能延续到今天,是因为人们使用通过标准协议提供标准服务的程序。

像这样的程序,有许多就是通过匿名FTP发布的,任何人都可以存取它们。

Internet中的有数目巨大的匿名FTP主机以及更多的文件,那么到底怎样才能知道某一特定文件位于哪个匿名FTP主机上的那个目录中呢?这正是Archie服务器所要完成的工作。

Archie将自动在FTP主机中进行搜索,构造一个包含全部文件目录信息的数据库,使你可以直接找到所需文件的位置信息。

[编辑本段]通过ftp传输文件的一般步骤需要进行远程文件传输的计算机必须安装和运行ftp客户程序。

在windows操作系统的安装过程中,通常都安装了tcp/ip协议软件,其中就包含了ftp客户程序。

但是该程序是字符界面而不是图形界面,这就必须以命令提示符的方式进行操作,很不方便。

启动ftp客户程序工作的另一途径是使用ie浏览器,用户只需要在ie地址栏中输入如下格式的url地址:ftp://[用户名:口令@]ftp服务器域名[:端口号](在CMD命令行下也可以用上述方法连接,通过put命令和get命令达到上传和下载的目的,通过ls命令列出目录,除了上述方法外还可以在cmd下输入ftp回车,然后输入open IP来建立一个连接,此方法还适用于linux下连接ftp服务器)通过ie浏览器启动ftp的方法尽管可以使用,但是速度较慢,还会将密码暴露在ie浏览器中而不安全。

因此一般都安装并运行专门的ftp客户程序。

1.在本地电脑上登陆到国际互联网.2.搜索有文件共享主机或者个人电脑(一般有专门的FTP服务器网站上公布的,上面有进入该主机或个人电脑的名称,口令和路径).3.当与远程主机或者对方的个人电脑建立连接后,用对方提供的用户名和口令登陆到该主机或对方的个人电脑.4.在远程主机或对方的个人电脑登陆成功后,就可以上传你想跟别人分享的东东或者下载别人授权共享的东东(这里的东东是指能放到电脑里去又能在显示屏上看到的东东).5.完成工作后关闭FTP下载软件,切断连接.为了实现文件传输,用户还要运行专门的文件传输程序,比如网际快车就有这方面的功能,其它还有很多专门的FTP传输软件,FlashFxp为其中的杰出软件。

有兴趣的网友可以试试其他的软件,如LeapFTP总归各有各的特色.

网络访问控制列表

谢谢采纳!

访问列表的种类划分

目前的路由器一般都支持两种类型的访问表:基本访问表和扩展访问表。


基本访问表控制基于网络地址的信息流,且只允许过滤源地址。


扩展访问表通过网络地址和传输中的数据类型进行信息流控制,允许过滤源地址、目的地址和上层应用数据。


表1列出了路由器所支持的不同访问表的号码范围。




标准IP访问表

标准IP访问表的基本格式为:


access-list [list number][permit|deny][host/any][sourceaddress][wildcard-mask][log]


下面对标准IP访问表基本格式中的各项参数进行解释:


number—表号范围


标准IP访问表的表号标识是从1到99。


/deny—-允许或拒绝


关键字permit和deny用来表示满足访问表项的报文是允许通过接口,还是要过滤掉。permit表示允许报文通过接口,而deny表示匹配标准IP访问表源地址的报文要被丢弃掉。


address—-源地址


对于标准的IP访问表,源地址是主机或一组主机的点分十进制表示,如:198.78.46.8。


/any—-主机匹配


host和any分别用于指定单个主机和所有主机。host表示一种精确的匹配,其屏蔽码为0.0.0.0。例如,假定我们希望允许从198.78.46.8来的报文,则使用标准的访问控制列表语句如下:


access-list 1 permit 198.78.46.8 0.0.0.0


如果采用关键字host,则也可以用下面的语句来代替:


access-list 1 permit host 198.78.46.8


也就是说,host是0.0.0.O通配符屏蔽码的简写。


与此相对照,any是源地证/目标地址0.O.O.O/255.255.255.255的简写。假定我们要拒绝从源地址198.78.46.8来的报文,并且要允许从其他源地址来的报文,标准的IP访问表可以使用下面的语句达到这个目的:


access-list 1 deny host 198.78.46.8


access-list 1 permit any


注意,这两条语句的顺序;访问表语句的处理顺序是由上到下的。如果我们将两个语句顺序颠倒,将permit语句放在deny语句的前面,则我们将不能过滤来自主机地址198.78.46.8的报文,因为permit语句将允许所有的报文通过。所以说访问表中的语句顺序是很重要的,因为不合理语句顺序将会在网络中产生安全漏洞,或者使得用户不能很好地利用公司的网络策略。


1dcardmask——通配符屏蔽码


Cisco访问表功能所支持的通配符屏蔽码与子网屏蔽码的方式是刚好相反的,也就是说,二进制的O表示一个匹配条件,二进制的1表示一个不关心条件。假设组织机构拥有一个C类网络198.78.46.0,若不使用子网,则当配置网络中的每一个工作站时,使用于网屏蔽码255.255.255.O。在这种情况下,1表示一个 匹配,而0表示一个不关心的条件。因为Cisco通配符屏蔽码与子网屏蔽码是相反的,所以匹配源网络地址198.78.46.0中的所有报文的通配符屏蔽码为:0.0.O.255。


—-日志记录


log关键字只在IOS版本11.3中存在。如果该关键字用于访问表中,则对那些能够匹配访问表中的permit和deny语句的报文进行日志记录。日志信息包含访问表号、报文的允许或拒绝、源IP地址以及在显示了第一个匹配以来每5分钟间隔内的报文数目。使用log关键字,会使控制台日志提供测试和报警两种功能。系统管理员可以使用日志来观察不同活动下的报文匹配情况,从而可以测试不同访问表的设计情况。当其用于报警时,管理员可以察看显示结果,以定位那些多次尝试活动被拒绝的访问表语句。执行一个访问表语句的多次尝试活动被拒绝,很可能表明有潜在的黑客攻击活动。

扩展的IP访问控制列表

顾名思义,扩展的IP访问表用于扩展报文过滤能力。一个扩展的IP访问表允许用户根据如下内容过滤报文:源和目的地址、协议、源和目的端口以及在特定报文字段中允许进行特殊位比较等等。一个扩展的IP访问表的一般语法格或 下面简要介绍各个关键字的功能:


number—-表号范围


扩展IP访问表的表号标识从l00到199。


—–协议


协议项定义了需要被过滤的协议,例如IP、TCP、UDP、1CMP等等。协议选项是很重要的,因为在TCP/IP协议栈中的各种协议之间有很密切的关系,如果管理员希望根据特殊协议进行报文过滤,就要指定该协议。


另外,管理员应该注意将相对重要的过滤项放在靠前的位置。如果管理员设置的命令中,允许IP地址的语句放在拒绝TCP地址的语句前面,则后一个语句根本不起作用。但是如果将这两条语句换一下位置,则在允许该地址上的其他协议的同时,拒绝了TCP协议。


3.源端口号和目的端口号


源端口号可以用几种不同的方法来指定。它可以显式地指定,使用一个数字或者使用一个可识别的助记符。例如,我们可以使用80或者http来指定Web的超文本传输协议。对于TCP和UDP,读者可以使用操作符 (大于)=(等于)以及(不等于)来进行设置。


目的端口号的指定方法与源端口号的指定方法相同。读者可以使用数字、助记符或者使用操作符与数字或助记符相结合的格式来指定一个端口范围。


下面的实例说明了扩展IP访问表中部分关键字使用方法:


access-list 101 permit tcp any host 198.78.46.8 eq smtp


access-list 101 permit tcp any host 198.78.46.3 eq www


第一个语句允许来自任何主机的TCP报文到达特定主机198.78.46.8的smtp服务端口(25);第二个语句允许任何来自任何主机的TCP报文到达指定的主机198.78.46.3的www或http服务端口(80)。


4.选项


扩展的IP访问表支持很多选项。其中一个常用的选项有log,它已在前面讨论标准访问表时介绍过了。另一个常用的选项是fistahlishfid,该选项只用于TCP协议并且只在TCP通信流的一个方向上来响应由另一端发起的会话。为了实现该功能,使用estab1ished选项的访问表语句检查每个 TCP报文,以确定报文的ACK或RST位是否已设置。


例如,考虑如下扩展的IP访问表语句:


access-list 101 permit tcp any host 198.78.46.8 established


该语句的作用是:只要报文的ACK和RST位被设置,该访问表语句就允许来自任何源地址的TCP报文流到指定的主机198.78.46.8。这意味着主机198.78.46.8此前必须发起TCP会话。


5.其他关键字


deny/permit、源地址和通配符屏蔽码、目的地址和通配符屏蔽码以及host/any的使用均与标准IP访问表中的相同。

管理和使用访问表

在一个接口上配置访问表需要三个步骤:


(1)定义访问表;


(2)指定访问表所应用的接口;


(3)定义访问表作用于接口上的方向。


我们已经讨论了如何定义标准的和扩展的IP访问表,下面将讨论如何指定访问表所用的接口以及接口应用的方向。


一般地,采用interface命令指定一个接口。例如,为了将访问表应用于串口0,应使用如下命令指定此端口:


interface serial0


类似地,为将访问表应用于路由器的以太网端口上时,假定端口为Ethernet0,则应使用如下命令来指定此端口:


interface ethernet0


在上述三个步骤中的第三步是定义访问表所应用的接口方向,通常使用ip access-group命令来指定。其中,列表号标识访问表,而关键字in或out则指明访问表所使用的方向。方向用于指出是在报文进入或离开路由器接口时对其进行过滤。如下的实例将这三个步骤综合在一起:




intface serial0


ip access-group 107 in


access-list 107 remark allow traffic to toms pc


access-list 107 ip any host 198.78.46.8


access-list 107 remark allow only web traffic to webserver


access-list 107 tcp any host 198.78.46.12 eq 80


access-list 107 remark block everything else


access-list 107 deny any any




在本例中,先使用interface命令指定串行端口0,并使用ipaccess-group命令来将访问表l07中的语句应用于串行接口的向内方向上。最后,输入6个访问表语句,其中三条访问表语句使用关键字remark,以提供关于列表中后继语句的注解说明。注意访问表中的最后一条语句,它表示了每个访问表相关的隐含denyall设置,并且如果不显式地列出是不会看到该语句的。如果读者希望从路由器的控制台端口相连的终端上直接输入这些命令和语句,则应该先使用EXEC特权命令。这个终端会话过程的实例如下图所示:




此外,当读者配置访问表后使用IOS的show命令查看列表时,有时很容易被显示出来的内容所迷惑,这是由于当通配符屏蔽码位被置为1(无关)时,1OS将该访问表表项的IP地址部分的该位设置为二进制0。


例如,输入如下的配置命令,用于创建一个扩展的IP访问表,并将其列表内容显示出来:




在本例中,由于C类地址的通配符屏蔽码的主机子段被设置为全1(255),所以网络198.78.46.0上的主机地址198.78.46.20被自动转换为网段地址。

赞(0)
未经允许不得转载:优乐评测网 » 端口号的作用与重要性 (端口号的作用是什么)

优乐评测网 找服务器 更专业 更方便 更快捷!

专注IDC行业资源共享发布,给大家带来方便快捷的资源查找平台!

联系我们