1. 1、本文档共104页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
002.IOS实验

LAB1 增强的ACL 修改功能 实验拓扑 实验需求 实现ACL 的插入功能 实验概述 在12.2T8以前Cisco ACL不支持插入的功能.Cisco在IOS 12.2T8 及以后 的版本中增强了ACL的修改功能,用户可以向现在ACL的任意部位插入新的 语句。下面,我们先来比较一下在IOS 12.2T8之前和之后的IOS中分别使用 show access-list命令的输出内容。 IOS 12.2(31)中的show access-list 输出: Router(config)# access-list 101 permit ip host host Router(config)# access-list 101 permit ip host host Router(config)# end Router# show access-lists 101Extended IP access list 101 permit ip host host permit ip host host IOS 12.2(15)T16 中的show access-list 输出: Router(config)# access-list 101 permit ip host host Router(config)# access-list 101 permit ip host host Router(config)# do show access-list 101 Extended IP access list 101 从输出中,我们可以看到IOS 12.2(15)T16 的show access-list 输出在列 表中的每条语句之前加了序列号(10和20)。 下面,我们使用一个例子来 说明如何向列表中间插入新的语句。 Router(config)# ip access-list extended 101 Router(config-ext-nacl)# 15 permit ip host host 使用show access-list命令检验: Router# show access-list 101 Extended IP access list 101 10 permit ip host host 15 permit ip host host 20 permit ip host host 从上面的输出中,我们可以看到:由于新插入语句的序列号为15,因此 它插在了序列号为10和20的两句话中间。 我们还可以使用ip access-list resequence access-list-number start-number increase-number 命令对访问控制列表的序列号进行重新编 号,例如: Router(config)# ip access-list resequence 101 10 10 Router(config)# do sh access-list 101 Extended IP access list 101 10 permit ip host host 20 permit ip host host 30 permit ip host host 命令 “ip access-list resequence 101 10 10”中,第一个 “10”代表序 列号从10 开始计算,第二个 “10”代表序列号每次增加以 10 为一跳 LAB2.扩展ACL 中的基于TCP 的established 关 键字 实验拓扑: 实验需求: 实现TCP 流量的返回操作,确保由内部发起的流量能够返回. 实验步骤: 在扩展ACL语句的最后,我们可以加上established参数.它可以用来作TCP 的单向访问控制.在开始正式讲述之前,我们先来回顾一下TCP建立连接的 过程: 上图显示了TCP建立连接的过程,从图中,我们可以看出:A发给B的第 一个数据段中没有ACK位,通过这点我们就可以判断A在向B发起连接。扩展 Acl中的established可以根据数据段中是否设置了ACK位来对分组进行过

文档评论(0)

yan698698 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档