• 访问控制列表


    标准号码式访问控制列表
    扩展号码式访问控制列表
    标准命名式访问控制列表
    扩展命名式访问控制列表


    号码式与命名式的区别:号码式不能从列表中删除某一条控制条目,删除一条相当于除去整个访问控制
    列表,而命名式可以删除某一特定的条目/
    -------------------------------------------------
    标准号码式控制列表:
    Router(config)#access-list 10 deny host 192.168.1.1
    Router(config)#access-list 10 permit any
    Router(config)#in s2/0
    Router(config-if)#ip access-group 10 in

    创建
    access-lists 10 deny host 192.168.1.1
    access-lists 10 permit any

    应用:
    interface fastethernet 0/0
    ip access-group 10 out(in)

    删除:
    no access-list 10


    说明:
    允许 permit
    拒绝 diny
    -------------------------------------------------------------
    标准命名式访问控制列表
    Router(config)#ip access-list standard name20

    Router(config-std-nacl)#deny host 192.168.1.1
    Router(config-std-nacl)#permit any
    Router(config)#in s2/0
    Router(config-if)#ip access-group name20 in
    ---------------------------------------------------------
    扩展号码式访问控制列表:

    Router(config)#access-list 101 deny icmp host 192.168.1.1 host 192.168.4.1
    Router(config)#access-list 101 deny tcp host 192.168.2.1 host 192.168.4.1 eq 80
    Router(config)#access-list 101 permit ip any any
    Router(config)#in s2/0
    Router(config-if)#ip access-group 101 in

    注意:Router(config)#no access-list 101 permit ip any any  则删了整个 access-list 101
    --------------------------------------------------
    扩展命名式访问控制列表:
    Router(config)#ip access-list extended  ex10

    Router(config-ext-nacl)#deny tcp host 192.168.1.1 host 192.168.4.1 eq 80
    Router(config-ext-nacl)#deny icmp host 192.168.2.1 host 192.168.4.1
    Router(config-ext-nacl)#permit ip any any
    Router(config-ext-nacl)#in s2/0
    Router(config-if)#ip access-group ex10 in

    LIANG
  • 相关阅读:
    《数据通信与网络》笔记--数据链路层的成帧
    设计模式10---设计模式之原型模式(Prototype)
    Yii 控制dropdownlist / select 控件的宽度和 option 的宽度
    [置顶] 如何vs在cocos2dx项目中打印中文
    mongodb实现简单的增删改查
    北京和硅谷在创新方面的区别
    Android 解决Gallery下ScrollView滑动事件冲突
    Java 授权内幕--转载
    JAVA 上加密算法的实现用例---转载
    基于事件的 NIO 多线程服务器--转载
  • 原文地址:https://www.cnblogs.com/qypt2015/p/6180759.html
Copyright © 2020-2023  润新知