Page 1 of 2 12 LastLast
Results 1 to 10 of 11

Thread: access-list tac dong port 20 hay 21 khi ... eq ftp?

Hybrid View

  1. #1
    velvetyrose Guest

    Default access-list tac dong port 20 hay 21 khi ... eq ftp?

    Nếu mình có 1 access-list :
    access-list 101 deny tcp 192.128.16.0 0.0.0.255 192.128.17.0 0.0.0.255 eq ftp
    thì port 20 hay 21 sẽ chịu tác động của câu lệnh này ?
    Và mình cũng thắc mắc tại sao với ftp ta lại cần đến 2 port nhỉ ?
    Có phải do yêu cầu và cả nhu cầu của loại giao thức truyền file không?
    Thanks in advance !

  2. #2

    Default Re: access-list tac dong port 20 hay 21 khi ... eq ftp?

    velvetyrose
    FPT có hai loại: là FPT(21)và FPT-DATA(20)
    - Cổng 20 dùng cho việc truyền dữ liệu
    - Còn 21 dùng để truyền commands

    Gửi bạn file này để bạn nhớ các ports nhé

    Thân
    1'hpSky!

  3. #3
    phoenix Guest

    Default

    tại sao command này lại bị báo error ở "eq" nhỉ?
    access-list 101 deny icmp 192.128.16.0 0.0.0.255 192.128.17.0 0.0.0.255 eq ping
    có phải là mình không được để eq ping mà phải để eq <port ping> ko? mà port của ping là bao nhiêu nhỉ ??? :roll: :roll: :roll:

  4. #4

    Default Re: access-list tac dong port 20 hay 21 khi ... eq ftp?

    Chao bạn!
    Đối với ICMP thì câu lệnh như sau

    access-list 101 permit icmp any any administratively-prohibited
    access-list 101 permit icmp any any echo-reply
    access-list 101 permit icmp any any echo
    access-list 101 permit icmp any any packet-too-big
    access-list 101 permit icmp any any time-exceeded
    access-list 101 permit icmp any any traceroute
    access-list 101 permit icmp any any unreachable
    access-list 101 deny icmp any any

    Để ACL tác động vào lệnh PING bạn dùng ECHO hoặc ECHO-REPLY

    Bạn có thể xem RFC792 về ICMP
    http://www.faqs.org/rfcs/rfc792.html

    Thân
    1'hpSky!

  5. #5
    themask Guest

    Default

    hi,

    1'hpSky giải thích thêm mấy phần trên cho mọi người cùng xem với.

    access-list 101 permit icmp any any administratively-prohibited
    access-list 101 permit icmp any any packet-too-big
    access-list 101 permit icmp any any time-exceeded
    access-list 101 permit icmp any any traceroute
    access-list 101 permit icmp any any unreachable


    là gì?

  6. #6

    Default Re: access-list tac dong port 20 hay 21 khi ... eq ftp?

    Chào bạn!
    ICMP=internet control message protocol. Các message thuộc loại nào là do trường Type quyết định.

    Bạn Themask muốn mình giải thích các lệnh này:
    access-list 101 permit icmp any any administratively-prohibited
    access-list 101 permit icmp any any packet-too-big
    access-list 101 permit icmp any any time-exceeded
    access-list 101 permit icmp any any traceroute
    access-list 101 permit icmp any any unreachable
    ------------------------------------------------------------------
    administratively-prohibited, packet-too-big, time-exceeded, traceroute, unreachable đều là những loại gói tin ICMP được dùng khi có một lỗi nào đó cần thông báo. ACL 101 ở trên sẽ chặn tất cả các gói tin đó. Bạn đọc thêm thông tin ở dưói nhé:

    + A Packet Too Big message is sent in response to a packet that it cannot forward because the packet is larger than the Maximum Transmission Unit (MTU) of the outgoing link.

    + administrative-prohibited là: Khi packet không tới đích được do bị chặn do một ACL nào đó trên mạng, thông báo này sẽ được gửi lại nơi nó xuất phát.

    +Time-exceeded: For more details refer to RFC 2463
    +Traceroute: Gói ICMP sẽ được gửi đi khi dùng lệnh tracert
    +Unreachable: Cái này chắc ai cũng biết

    Thân
    1'hpSky!

  7. #7
    Join Date
    May 2003
    Location
    Ho Chi Minh city
    Posts
    771

    Default

    chỉ bổ sung cho một bài viết tuyệt vời của 1'hpSky:

    Nếu Rose chặn port 20 và cho phép port 21, Rose có thể authenticate thành công nhưng không thể thực hiện một số lệnh trong FTP server. ví dụ lệnh ls.

    cám ơn,

  8. #8

    Default

    Hoàn toàn chính xác Guru ạ. Thanks nhiều
    1'hpSky!

  9. #9
    ducdh Guest

    Default

    Nhờ 1'hpSky & Guru chỉ giúp tôi Công dụng của port 135 & port 4444 khi chúng được apply vào access-list sau :
    access-list 105 deny tcp any any eq 135
    access-list 105 deny tcp any any eq 4444
    access-list permit any any
    Cám ơn rất nhiều

  10. #10

    Default

    Chào anh ducdh,

    Về ACL hình như dòng cuối anh ghi sai!!!
    Còn về port anh xem qua RFC1700 nhé: Địa chỉ là: http://www.ietf.org/rfc/rfc1700.txt
    hoặc http://www.freesoft.org/CIE/RFC/1700/4.htm

    Em xin trích ra một số thông tin thế này:

    loc-srv 135/tcp Location Service
    loc-srv 135/udp Location Service

    krb524 4444/tcp KRB524
    krb524 4444/udp KRB524
    nv-video 4444/tcp NV Video default
    nv-video 4444/udp NV Video default

    Chào anh ạ!
    1'hpSky!

Page 1 of 2 12 LastLast

Similar Threads

  1. CCNP Switching: Lab về dot1q Tunneling (rất dài)
    By dangquangminh in forum SWITCH / BCMSN
    Replies: 9
    Last Post: 21-06-2011, 05:25 AM
  2. Nghệ thuật NAT
    By tranmyphuc in forum Microsoft
    Replies: 13
    Last Post: 06-05-2011, 09:22 PM
  3. Quản lý Port Swicht và Sercurity (Sercurity With Sw)
    By yarkken in forum ICND 2 - Lan Switching
    Replies: 2
    Last Post: 09-07-2010, 05:05 PM
  4. Quản lý port switch và port security
    By yarkken in forum ICND 2 - Lan Switching
    Replies: 4
    Last Post: 04-04-2010, 08:04 PM
  5. bài tập phần access-list cho ICND
    By sinhvienngheo in forum Các website và sách hữu ích cho việc học networking
    Replies: 0
    Last Post: 02-09-2003, 02:31 AM

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
 
   TRUNG TÂM TIN HỌC VNPRO
149/1D Ung Văn Khiêm, P. 25, Q.Bình Thạnh
Phone:(08) 35124257
Fax: (08) 35124314
Email: vnpro@vnpro.org
Powered by vBulletin Version 4.2.1
Copyright 2000 - 2011, Jelsoft Enterprises Ltd.
License owned by : VietProfessional Co.,Ltd
 

Ve may bay |Ve may bay gia re |Ve may bay di Ha Noi |Ve may bay di Nha Trang |Ve may bay di Da Nang |Ve may bay di Da Lat |Ve may bay di Vinh |Ve may bay di Hue |Ve may bay di Con Dao |Ve may bay di TP HCM |Air Asia |Tiger Airways |Vietnam Airlines |Lion Air |Aeroflot |Jetstar |Vietjet Air |Asiana |Delta Airlines |Singapore Airlines |Thai Airways |quantas |Turkish Airlines |China Southern Airlines |Air China |Ve may bay gia re |Ve may bay di Anh |Ve may bay di Canada |Ve may bay di Ha Lan |Ve may bay di Han Quoc |Ve may bay di Hong Kong |Ve may bay di Y |Ve may bay di Italia |Ve may bay di Malaysia |Ve may bay di Nga |Ve may bay di Phap |Ve may bay di Philippines |Ve may bay di Singapore |Ve may bay di Thai Lan |Ve may bay di Trung Quoc |Ve may bay di Uc |Ve may bay di Ukraina |Ve may bay di Duc |Ve may bay di My |Ve may bay di My