路由器ACL访问控制列表

php中文网
发布: 2016-06-07 15:11:09
原创
1885人浏览过

路由器 ACL 访问 控制 列表 ACL 访问 控制 列表 ,应用于接口 控制 网络规则及流量。一个借口的一个方向只能应用一个 控制 列表 www.2cto.com 标准 控制 列表 (序号1~99)主要是根据源ip地址进行 控制 扩展 控制 列表 (序号100~199)基于源和目的地址、


路由器ACL访问控制列表

 

ACL访问控制列表,应用于接口控制网络规则及流量。一个借口的一个方向只能应用一个控制列表  www.2cto.com  

标准控制列表(序号1~99)主要是根据源ip地址进行控制

扩展控制列表(序号100~199)基于源和目的地址、传输层协议和应用端口号进行控制

命名控制列表是用名字代替数据的控制列表

标准控制列表配置实例

创建访问控制列表

router(router)#access-list 1 deny 172.16.4.13 0.0.0.0 阻止一主机(可用host)

router(router)#access-list 1 permit 172.16.0.0 0.0.255.255 允许网段

router(router)#aceess-list 1 permit 0.0.0.0 255.255.255.255 允许所有

应用到接口

router(config-if)#ip access-group 1 out/in 进出方向

扩展控制列表配置实例

创建访问控制列表

协议        源地址        目标地址        等    端口

router(config)#access-list 101 deny  tcp  172.16.4.0 0.0.0.255 172.16.3.0 0.0.0.255  eq   21

码上飞
码上飞

码上飞(CodeFlying) 是一款AI自动化开发平台,通过自然语言描述即可自动生成完整应用程序。

码上飞 449
查看详情 码上飞

router(config)#access-list 101 permit ip any any 允许所有通过

应用到接口

router(config-if)#ip access-grouup 101 out/in

命名控制列表配置实例     www.2cto.com  

创建命名控制列表

router(config)#ip access-list extended xiaoliu 名字为xiaoliu

router(config-ext-nacl)#deny tcp 172.16.4.0 0.0.0.255 172.16.3.0 0.0.0.255 eq 23

router(config-ext-nacl)#permit ip any any

应用到接口

rouer(config-if)ip access-group xiaoliu out/in

router#show ip interface 接口  查看接口控制列表信息

router#show access-list 查看控制列表

注:1、反子网掩码的用处

    2、配置了阻止之后,一定要配置允许所有.

 

相关标签:
路由优化大师
路由优化大师

路由优化大师是一款及简单的路由器设置管理软件,其主要功能是一键设置优化路由、屏广告、防蹭网、路由器全面检测及高级设置等,有需要的小伙伴快来保存下载体验吧!

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号