网站大量收购独家精品文档,联系QQ:2885784924

IPv6访问列表配置手册.doc

  1. 1、本文档共16页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
IPv6访问列表配置手册

IPv6访问列表配置手册 目录 第1章 简介 1 第2章 IPv6访问列表简介 2 第3章 IPv6访问列表配置描述 3 第4章 访问列表配置实例 11 第5章 访问列表显示与维护 13 简介 本章主要描述实现IPv6安全功能的访问列表(Access Control Lists)控制技术。 本章主要内容: 访问列表技术简介 访问列表配置描述 访问列表应用实例 访问列表显示与维护 IPv6访问列表简介 访问列表(Access Control Lists),即为一组访问控制规则的表项的集合;作为路由器中的的一个强有力的基础工具,访问列表实现对报文的详细分类,其可用于安全过滤、流量标识、报文标识等。 访问列表使用名称来命名,以区分不同的访问列表,每个访问列表由一组按序号(Sequence)标识的访问控制规则组成,每条规则指明将要匹配的报文特征及相应的执行动作(Permit 或 Deny)。执行动作Permit或Deny,其本意为允许或拒绝一个报文的通过,在不同的应用环境下,执行动作与应用相关,一般Permit即接受并处理报文,Deny则丢弃或忽略对报文的处理。 IPv6访问列表规则的匹配过程与IPv4访问列表规则的匹配过程相同,它按照列表规则的序号依次来进行匹配:一个报文与一条规则相匹配,则执行此条规则的相应动作,否则报文将继续与下一条规则进行匹配;若所有配置规则都没有匹配发生,则对报文执行默认的动作。 IPv6访问列表配置描述 命令 描述 配置模式 ipv6 access-list name 配置IPv6访问列表 config permit {protocol} {source-ipv6-prefix/prefix-length | any | host source-ipv6-address} [operator [port-number]] {destination-ipv6-prefix/prefix-length | any | host destination-ipv6-address} [operator [port-number]] [protocol-special-options] [dscp value] [flow-label value] [fragments] [routing] [reflect reflext-list-name [timeout value]] [time-range time-range-name] [log] [log-input] [sequence sequence-number] 配置访问列表PERMIT规则 config-ipv6-acl deny {protocol} {source-ipv6-prefix/prefix-length | any | host source-ipv6-address} [operator [port-number]] {destination-ipv6-prefix/prefix-length | any | host destination-ipv6-address} [operator [port-number]] [protocol-special-options] [dscp value] [flow-label value] [fragments] [routing] [time-range time-range-name] [log] [log-input] [sequence sequence-number] 配置访问列表DENY规则 config-ipv6-acl [sequence sequence-number] evaluate reflex-list-name 配置引用自反访问列表规则 config-ipv6-acl [sequence sequence-number] remark remark-line 配置访问列表REMARK描述信息 config-ipv6-acl ipv6 time-range time-range-name access-list access-list-name 配置时间域访问列表 config ipv6 traffic-filter access-list-name {in | out} 在接口下配置应用访问列表 config-if-xxx IPv6访问列表的创建与删除 配置访问列表,并进入IPv6访问列表配置模式;使用本命令的no形式用来删除一个访问列表。 [no] ipv6 access-list name 语法 描述 name 访问列表名称,是最大长度为32字节的可打印字符串 % 注意: 访问列表名称有效长度为32字节,当输入超过32字节时,将

文档评论(0)

2017meng + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档