- 187
- 0
- 约5.68千字
- 约 6页
- 2020-06-13 发布于湖北
- 举报
Cisco 路由ACL(访问控制列表)的配置
标准ACL Router(config)#access-list 1-99 permit/deny (源IP) 55(反码) Router(config)#interface f0/0 Router(config-if)#ip access-group 1-99 out/in 扩展ACL Router(config)#access-list 100-199 permit/deny tcp(协议类型) (源IP) 0.
标准ACL Router(config)#access-list 1-99 permit/deny (源IP) 55(反码)
Router(config)#interface f0/0
Router(config-if)#ip access-group 1-99 out/in
扩展ACL
Router(config)#access-list 100-199 permit/deny tcp(协议类型) (源IP) 55(源IP反码) (目标IP) 55(目标IP反码) eq ftp/23 端口号
Router(config)#interface f0/0
Router(config-if)#ip access-group 100-199 out/in
基于时间的ACL
设定路由器的时间:
#clock set {hh:mm:ss} {data} {month} {year}
Router(config)#time-range wangxin (定义时间名称)
以下有两种:
1.absouluter
Router(config-time-range)#absouluter指定绝对时间范围 start hh:mm end hh:mm Day(日) MONTH(月份) YEAR(年份) end hh:mm end hh:mm Day(日) MONTH(月份) YEAR(年份)
如果省略start及其后面的时间,则表示与之相联系的permit或deny语句立即生效,并一直作用到end处的时间为止。如果省略end及其后面的时间,则表示与之相联系的permit或deny语句在start处表示的时间开始生效,并且一直进行下去。
2.periodic
Router(config-time-range)#periodic friday(星期) hh:mm(开始时间) to friday hh:mm(结束时间)
Router(config)#access-list 100-199 access-list 100-199 permit/deny tcp(协议类型) (源IP) 55(源IP反码) (目标IP) 55(目标IP反码) eq ftp/23 端口号 time-range wangxin Router(config)#interface f0/0
Router(config-if)#ip access-group 100-199 out/in
Cisco路由器配置ACL详解之扩展访问控制列表
扩展访问控制列表:
上面我们提到的标准访问控制列表是基于IP地址进行过滤的,是最简单的ACL。那么如果我们希望将过滤细到端口怎么办呢?或者希望对数据包的目的地址进行过滤。这时候就需要使用扩展访问控制列表了。使用扩展IP访问列表可以有效的容许用户访问物理LAN而并不容许他使用某个特定服务(例如WWW,FTP等)。扩展访问控制列表使用的ACL号为到199。
扩展访问控制列表的格式:
扩展访问控制列表是一种高级的ACL,配置命令的具体格式如下:
access-list ACL号 [permit|deny] [协议] [定义过滤源主机范围] [定义过滤源端口] [定义过滤目的主机访问] [定义过滤目的端口] 例如:access-list 101 deny tcp any host eq www这句命令是将所有主机访问这个地址网页服务(WWW)TCP连接的数据包丢弃。
小提示:同样在扩展访问控制列表中也可以定义过滤某个网段,当然和标准访问控制列表一样需要我们使用反向掩码定义IP地址后的子网掩码。 网络环境介绍:
分别为/24,/24。在/24提供WWW服务,IP地址为3。
配置任务:禁止的计算机访问3上的WWW服务,而其他服务不能访问。
路由器配置命令:
access-list 101 permit tcp any 3 eq www 设置ACL101,容许源地址为任意IP,目的地址为3主机的80端口即WWW服务。由于DENY ANY的命令,所以ACL只写此一句即可。
int e 0 进入E1端口
ip access-group 101 out 将ACL101宣告出去
设置完毕后的计算机就无法访
您可能关注的文档
- CG环保型常压煤气发生炉项目简介.doc
- CDMA蜂窝移动通信(第三、四章).doc
- cherro活细胞羊胎素.ppt
- CFRP修复震后严重破坏钢筋混凝土桥墩抗震性能试验研究.doc
- Citrix安全访问解决方案.ppt
- CMMB内置天线工艺介绍.doc
- CMOS数字电路的特点.doc
- CMOS射频前端芯片设计.doc
- CMOS门电路使用注意事项课件.pptx
- CLS生物免疫治疗.ppt
- 考前押题02 阅读理解之科普说明文(科技与能源、环境、气候等)(原卷版)-2026年高考英语阅读理解突破策略及押题(全国通用).docx
- 押题1 中国元素 励志梦想(原卷版)(应用文)-2026年高考英语写作考前热点话题押题(全国通用).docx
- 押题1 中国元素 励志梦想(解析版)(应用文)-2026年高考英语写作考前热点话题押题(全国通用).docx
- 2026年中安《建筑安全》冲刺笔记.pdf
- 2026年一建《建筑全科》专题涨分宝典.pdf
- 2026年一消《综合能力》冲刺笔记.pdf
- 2026年一消《案例分析》考点一本通.pdf
- 2026年中级会计师《经济法》学霸笔记.pdf
- 2026年公共营养师营养学会-公共营养师思维导图(基础知识+实操技能).pdf
- 2026年一建公路考点一本通.pdf
最近下载
- 新改版教科版六年级下册科学知识点.doc VIP
- 《移动商务基础(第三版)》教学课件.pptx
- 套丝机简介.ppt VIP
- 2025年天津市武清区中小学教师招聘考试真题及答案.docx VIP
- 初中物理作业分层教学实践与效果评价教学研究课题报告.docx
- 2026年教科版二年级科学下册(全册)教学设计(附目录).pdf VIP
- 第9课 创新增才干-【中职专用】2024年中职思想政治《哲学与人生》金牌课件(高教版2023·基础模块).pptx VIP
- 医疗设备维保服务售后服务方案.doc VIP
- 教资科目二简答题汇总.docx VIP
- 2023成人学位英语考试阅读理解考题及答案.docx VIP
原创力文档

文档评论(0)