- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
访问列表
访问列表主要内容介绍:A,访问列表介绍。B,编辑标准访问列表。C,编辑扩展访问列表。
访问列表介绍
访问列表正如其名所指,本意是允许或拒绝包进入、流出或通过一个路由器。访问列表是一种强有力的工具。它的用途基本分为三类:安全过滤、流量控制、包标识。
访问列表的过滤是从上到下的处理过程。一个包被(允许或拒收)就会执行,否则这个包由这个栈的下一条过滤规则进行匹配处理。如果每个动作规则都没有匹配,则由默认的规则进行匹配处理。
包匹配访问列表的过滤规则的逻辑流图如下图所示。
( 注:
假设默认的规则是:没有匹配的包都被拒绝。
包匹配访问列表规则的逻辑流图
标准访问列表可以用 1 — 1000 内的任一编号标识,扩展访问列表可以用1001 — 2000内的任一编号标识。
新增的列表规则自动加到列表底部。当需要对一个已存在的访问列表作修改时,这一事实尤为重要。如果要进行增加规则到访问列表的修改,一般情况下需要删除和重建整个访问列表。
编辑标准访问列表
标准访问列表可用于根据包含在IP报头中的源地址来过滤IP通信。
·定义一个以编号命名的标准访问列表使用access-list的格式,要删除整个列表使用no命令的格式。(在全局配置模式下配置)
router(config)#access-list ?
命令 描述 1001_2000 扩展访问列表编号范围 1_1000 标准访问列表编号范围
router(config)#access-list 1 ?
命令 描述 deny 如果条件匹配,就拒绝访问 permit 如果条件匹配,就允许访问
router(config)#access-list 1 deny ?
命令 描述 A.B.C.D 源地址 any 源地址和源地址通配符分别为 55的简写 host 源地址和源地址通配符分别为source 的简写
router(config)#access-list 1 deny A.B.C.D ?
命令 描述 A.B.C.D 应用到源地址的通配符,用点分十进制的形式示。它是网络掩码的反码,比特位置1,表示不关心的位。
router(config)#access-list 1 deny A.B.C.D a.b.c.d ?
命令 描述 log (可选项)使得匹配这条规则的日志信息输出到控制台 定义标准访问列表 :
router(config)#access-list access-list-number ?
列表编号 对于标准访问列表编号为:1_1000
命令 描述 {deny | permit} source [source-wildcard] [log] source 源地址
source-wildcard 源地址通配符
删除访问列表 :
命令 描述 router(config)#no access-list list-number
删除访问列表
list-number为被删除的列表的编号
用法举例:
辑扩展访问列表
扩展访问列表可用于根据包含在IP报头中的源和目标地址来过滤IP通信。还能够用于根据包含在IP、UDP、TCP、ICMP和IGMP报头中的字段来过滤通信。
router71(config)#access-list 1001 ? 1001-2000表示为扩展访问列表
命令 描述 deny 如果条件匹配就拒绝访问 permit 如果条件匹配就允许访问
router(config)#access-list 1001 deny ?
命令 描述 0_255 IP各种协议的协议号 icmp Internet差错与控制报文协议(ICMP) igmp Internet群组管理协议(IGMP) ip 所有的Internet协议 tcp 传输控制协议(TCP) udp 用户数据报协议(UDP) 定义一个以编号命名的扩展访问列表使用access-list的扩展格式,要删除整个列表使用no命令的格式。(在全局配置模式下配置)
access-list access-list-number {deny | permit} protocol source source-wildcard [operator port [port]] ] destination destination-wildcard [icmp-type] [igmp-type] [operator port [port]] [ack
您可能关注的文档
最近下载
- 菲律宾结构设计规范NSCP chapter 1.pdf VIP
- 課程设计---四工位机床.doc VIP
- YAESU 八重洲 FT-8900R 四频段FM车载台 说明书.pdf VIP
- 2017年四川省成都市中考数学试卷及答案解析.pdf VIP
- HG_T 4196-2011 化学试剂 十水合碳酸钠(碳酸钠).docx
- 2024-2025学年小学科学四年级上册湘科版(2024)教学设计合集.docx
- 九年级美术上册第1课齐白石徐悲鸿备课岭南版.ppt VIP
- (高清版)DB32∕T 1702-2010 电力用户变电所运行规程 .pdf VIP
- 服装造型点线面.pptx VIP
- 十一自然资源配置.pptx VIP
文档评论(0)