- 1、本文档共16页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
IPv6访问列表配置手册
IPv6访问列表配置手册
目录
第1章 简介 1
第2章 IPv6访问列表简介 2
第3章 IPv6访问列表配置描述 3
第4章 访问列表配置实例 11
第5章 访问列表显示与维护 13
简介
本章主要描述实现IPv6安全功能的访问列表(Access Control Lists)控制技术。
本章主要内容:
访问列表技术简介
访问列表配置描述
访问列表应用实例
访问列表显示与维护
IPv6访问列表简介
访问列表(Access Control Lists),即为一组访问控制规则的表项的集合;作为路由器中的的一个强有力的基础工具,访问列表实现对报文的详细分类,其可用于安全过滤、流量标识、报文标识等。
访问列表使用名称来命名,以区分不同的访问列表,每个访问列表由一组按序号(Sequence)标识的访问控制规则组成,每条规则指明将要匹配的报文特征及相应的执行动作(Permit 或 Deny)。执行动作Permit或Deny,其本意为允许或拒绝一个报文的通过,在不同的应用环境下,执行动作与应用相关,一般Permit即接受并处理报文,Deny则丢弃或忽略对报文的处理。
IPv6访问列表规则的匹配过程与IPv4访问列表规则的匹配过程相同,它按照列表规则的序号依次来进行匹配:一个报文与一条规则相匹配,则执行此条规则的相应动作,否则报文将继续与下一条规则进行匹配;若所有配置规则都没有匹配发生,则对报文执行默认的动作。
IPv6访问列表配置描述
命令 描述 配置模式 ipv6 access-list name 配置IPv6访问列表 config permit {protocol} {source-ipv6-prefix/prefix-length | any | host source-ipv6-address} [operator [port-number]] {destination-ipv6-prefix/prefix-length | any | host destination-ipv6-address} [operator [port-number]] [protocol-special-options] [dscp value] [flow-label value] [fragments] [routing] [reflect reflext-list-name [timeout value]] [time-range time-range-name] [log] [log-input] [sequence sequence-number] 配置访问列表PERMIT规则 config-ipv6-acl deny {protocol} {source-ipv6-prefix/prefix-length | any | host source-ipv6-address} [operator [port-number]] {destination-ipv6-prefix/prefix-length | any | host destination-ipv6-address} [operator [port-number]] [protocol-special-options] [dscp value] [flow-label value] [fragments] [routing] [time-range time-range-name] [log] [log-input] [sequence sequence-number] 配置访问列表DENY规则 config-ipv6-acl [sequence sequence-number] evaluate reflex-list-name 配置引用自反访问列表规则 config-ipv6-acl [sequence sequence-number] remark remark-line 配置访问列表REMARK描述信息 config-ipv6-acl ipv6 time-range time-range-name access-list access-list-name 配置时间域访问列表 config ipv6 traffic-filter access-list-name {in | out} 在接口下配置应用访问列表 config-if-xxx
IPv6访问列表的创建与删除
配置访问列表,并进入IPv6访问列表配置模式;使用本命令的no形式用来删除一个访问列表。
[no] ipv6 access-list name
语法 描述 name 访问列表名称,是最大长度为32字节的可打印字符串 % 注意: 访问列表名称有效长度为32字节,当输入超过32字节时,将
您可能关注的文档
- EDA课程设计-洗衣机控制器.doc
- EDA课程设计-电梯控制系统设计.doc
- EDA课程设计-数字频率计的设计.doc
- EDA课程设计-简易乐器演奏器.doc
- EDA课程设计-波形发生器的设计.doc
- EDA课程设计报告-交通灯.doc
- EDA课程设计报告-正弦波信号发生器的设计.doc
- EDA课程设计说明书-六十秒闹钟(定时器).doc
- EDA课程设计报告-数字电子钟.doc
- EDA课程设计说明书-自动电子钟 数字时钟.doc
- 金融产品2024年投资策略报告:积极适应市场风格,行为金融+机器学习新发现.pdf
- 交运物流2024年度投资策略:转型十字路,峰回路又转(2023120317).pdf
- 建材行业2024年投资策略报告:板块持续磨底,重点关注需求侧复苏.pdf
- 宏观2024年投资策略报告:复苏之路.pdf
- 光储氢2024年投资策略报告:复苏在春季,需求的非线性增长曙光初现.pdf
- 公用环保2024年投资策略报告:电改持续推进,火电盈利稳定性有望进一步提升.pdf
- 房地产2024年投资策略报告:聚焦三大工程,静待需求修复.pdf
- 保险2024年投资策略报告:资产负债匹配穿越利率周期.pdf
- 政策研究2024年宏观政策与经济形势展望:共识与分歧.pdf
- 有色金属行业2024年投资策略报告:新旧需求共振&工业原料受限,构筑有色大海星辰.pdf
文档评论(0)