- 1、本文档共8页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
用通配符位匹配 IP
匹配 IP 子网 172.30.16.0/24 至 172.30.31.0/24。
用通配符位匹配 IP 子网
地址和通配符掩码:
172.30.16.0 0.0.15.255
172.30.16.29 0.0.0.0 匹配所有地址位
使用前面有关键字 host 的 IP 地址(host 172.30.16.29) 来缩写此通配符掩码
通配符位掩码的缩写
0.0.0.0 255.255.255.255 忽略所有地址位
用关键字 any 缩写表达式
访问控制列表
ACL 配置与故障排除
用标准编号 IPv4 ACL测试数据包
激活接口上的列表。
设置入站或出站测试。
no ip access-group access-list-number {in | out} 命令可从接口删除 ACL。
ip access-group access-list-number {in | out}
使用 1 到 99 或 1300 到 1999 作为access-list-number。
第一个条目分配的序列号是10,后续条目以 10 为增量递增。
默认通配符掩码是 0.0.0.0(仅针对标准 ACL)。
no access-list access-list-number 命令可删除整个 ACL。
remark 用于向 ACL 添加说明。
access-list access-list-number {permit | deny | remark} source [mask]
RouterX(config)#
RouterX(config-if)#
标准编号 IPv4 ACL 的配置
仅允许我的网络
标准编号 IPv4 ACL示例 1
RouterX(config)# access-list 1 permit 172.16.0.0 0.0.255.255
(隐式拒绝所有 — 在列表中不可见)
(access-list 1 deny 0.0.0.0 255.255.255.255)
RouterX(config)# interface ethernet 0
RouterX(config-if)# ip access-group 1 out
RouterX(config)# interface ethernet 1
RouterX(config-if)# ip access-group 1 out
拒绝特定主机
标准编号 IPv4 ACL示例 2
RouterX(config)# access-list 1 deny 172.16.4.13 0.0.0.0
RouterX(config)# access-list 1 permit 0.0.0.0 255.255.255.255
(隐式拒绝所有)
(access-list 1 deny 0.0.0.0 255.255.255.255)
RouterX(config)# interface ethernet 0
RouterX(config-if)# ip access-group 1 out
拒绝特定子网
标准编号 IPv4 ACL示例 3
RouterX(config)# access-list 1 deny 172.16.4.0 0.0.0.255
RouterX(config)# access-list 1 permit any
(隐式拒绝所有)(access-list 1 deny 0.0.0.0 255.255.255.255)
RouterX(config)# interface ethernet 0
RouterX(config-if)# ip access-group 1 out
您可能关注的文档
最近下载
- 基层社会治理解决方案.pdf VIP
- 新编实用英语综合教程二Unit-5-Food-Culture.ppt VIP
- 陋室铭译文原文及翻译.doc
- 2023年广东省广州市番禺区中考一模英语试题.pdf VIP
- 实用语文第一册第3单元5纳谏与止谤.ppt VIP
- 金融行业金融园区招商方案.doc VIP
- 2024年江苏省镇江市事业单位招聘184人历年高频考题难、易错点模拟试题(共500题)附带答案详解.docx VIP
- 智能微电网能源管理系统优化调度系统设计.pptx VIP
- 汽车销售抖音号运营推广策划方案.pptx VIP
- 2024年经济师考试建筑与房地产经济高级经济实务试题及答案指导.docx VIP
文档评论(0)