1
00:00:09,180 --> 00:00:17,430
Acest videoclip vom discuta despre listele de control de acces IP versiunea 6 IPV șase sigilii în același mod ca și cu versiunea

2
00:00:17,490 --> 00:00:24,930
IP 4 Listele de control al accesului IPV 6 vă permit să permiteți sau să refuzați traficul din rețea și

3
00:00:24,960 --> 00:00:28,850
sunteți o componentă a unui model de securitate stratificat .

4
00:00:30,840 --> 00:00:32,060
Acces interzis.

5
00:00:37,700 --> 00:00:41,010
Eu este crearea unei liste de acces extins.

6
00:00:41,010 --> 00:00:46,160
Deci aceasta este lista de acces pe care am putea să o aplicăm pe gigabit la 0 0.

7
00:00:46,480 --> 00:00:58,850
Voi spune nu și eliminați lista de acces pentru a afișa interfața IPV 6 gigabit 0 0 nu afișează liste

8
00:00:58,850 --> 00:01:01,970
de acces aplicate la interfață.

9
00:01:02,040 --> 00:01:10,870
Și din nou arată run ne arată că nici o listă de acces nu este aplicată la interfață

10
00:01:13,820 --> 00:01:23,860
astfel încât să putem plăti istoricul loopback de ansamblu atât de la interfața Gigabit 00 și interfața loopback a scris unul.

11
00:01:24,040 --> 00:01:28,160
Deci, să creați o altă listă de acces, astfel încât lista de acces IPV 6.

12
00:01:29,500 --> 00:01:36,150
Și folosirea unui nume precum ACL 2 ar avea mai mult sens să folosească nume mai bune decât asta.

13
00:01:36,580 --> 00:01:38,370
Dar e bine pentru laboratorul ăsta.

14
00:01:40,410 --> 00:01:56,090
Acum am de gând să specificați protocoale permite TCAP orice permis sau a se vedea MP trei mii și o singură culoare într-o

15
00:01:56,320 --> 00:02:02,120
singură colonă de colon coloanei 64 mergând orice.

16
00:02:03,050 --> 00:02:14,010
Interfața gigabit este 0 0 IPV 6 și trebuie să folosim traficul aici ACL la intrare.

17
00:02:14,630 --> 00:02:18,860
Deci, din nou, o poate plăti bucla routerului 3.

18
00:02:18,860 --> 00:02:20,210
Raspunsul este nu.

19
00:02:20,630 --> 00:02:29,780
Când folosiți loopback-ul ca sursă, dar poate ping loopback-ul routerului 3 folosind interfața

20
00:02:30,770 --> 00:02:36,440
fizică putem telnet la loopback-ul scrisului 3.

21
00:02:36,610 --> 00:02:46,310
În momentul în care se spune că conexiunea a refuzat Să aruncăm o privire la Viti o linie de auroră trei.

22
00:02:47,920 --> 00:03:00,630
Trebuie să permitem telnet pe linie, astfel încât linia Vicci 1 0 pentru intrarea în transport toate postările ce permit Siska parola

23
00:03:00,630 --> 00:03:04,040
Cisco Să încercăm din nou.

24
00:03:05,170 --> 00:03:19,460
Putem telnet la Rodda și ce se întâmplă dacă telnet folosim o interfață sursă de loopback Zira.

25
00:03:19,810 --> 00:03:29,740
Observați că suntem capabili să facem telnet la routerul 3 folosind atât interfața loopback, cât și interfața fizică, dar

26
00:03:29,740 --> 00:03:35,170
nu putem pinge din bucla în afara drumului unuia.

27
00:03:35,230 --> 00:03:36,520
Deci, doar

28
00:03:39,490 --> 00:03:46,630
pentru a reitera am creat o listă de acces pentru a afișa IPV șase liste de acces.

29
00:03:46,960 --> 00:03:54,370
Am creat lista sexistă denumită și lista de acces care permite orice

30
00:03:54,370 --> 00:04:01,020
trafic TZP, dar permite doar traficul ICMP din rețea.

31
00:04:01,070 --> 00:04:02,870
Există o negare implicită.

32
00:04:02,890 --> 00:04:08,820
Deci, atunci când traficul este trimis de la această adresă Lubeck ca sursă, el este

33
00:04:11,510 --> 00:04:16,160
abandonat deoarece nu este permis de instrucțiune sau de instrucțiune.

34
00:04:16,250 --> 00:04:24,620
Dar dacă am telnet la bucla înapoi din bucla locală înapoi funcționează.

35
00:04:24,640 --> 00:04:33,750
Observați când vom vedea lista de acces putem vedea că meciurile s-au mărit doar ne-a tras la dreapta

36
00:04:34,770 --> 00:04:44,460
și a pus parola la care din nou anunțurile meciurile au crescut pentru a intra meciuri au crescut și

37
00:04:45,630 --> 00:04:48,400
din nou meciurile au crescut.

38
00:04:48,480 --> 00:04:55,640
Deci, telnetul este permis din partea din spate a routerului, dar ICMP nu este.

39
00:04:55,650 --> 00:04:58,690
Deci, ping-urile din nou nu reușesc.

40
00:05:01,490 --> 00:05:05,570
Și asta pentru că această listă de acces nu permite decât durere.

41
00:05:05,930 --> 00:05:08,970
De ce să vedeți traficul MP ​​din această rețea.

42
00:05:08,990 --> 00:05:19,480
Am aplicat, de asemenea, lista de acces inbound pe gigabit 00 de la Rodda.

43
00:05:19,510 --> 00:05:24,070
Acesta este un exemplu de listă de acces extinsă pentru versiunea IP 6.

44
00:05:24,710 --> 00:05:31,100
Multe dintre cunoștințele pe care le aveți cu versiunea IP 4 pot fi aplicate direct pe liste de

45
00:05:31,100 --> 00:05:32,700
acces IP versiunea 6.

46
00:05:32,780 --> 00:05:39,430
Sper că v-a plăcut acest videoclip dacă v-ați plăcut și vă rugăm să vă abonați la canalul meu YouTube.

47
00:05:39,740 --> 00:05:41,390
Vă doresc toate cele bune.
