cisco访问控制列表acl所有配置命令详解.pdfVIP

cisco访问控制列表acl所有配置命令详解.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Cisco 路由 ACL (访问控制列表)的配置 标准 ACLRouter(config)#access-list 1-99 permit/deny (源IP ) 55 (反码) Router(config)#interface f0/0 Router(config-if)#ip access-group 1-99 out/in 扩展 ACL Router(config)#access-list 100-199 permit/deny tcp (协议类型) (源IP ) 0. 标准 ACL Router (config)#access-list 1-99 permit/deny (源IP ) 55 (反码) Router(config)#interface f0/0 Router(config-if)#ip access-group 1-99 out/in 扩展 ACL Router(config)#access-list 100-199 permit/deny tcp (协议类型) (源IP ) 55 (源IP 反码) (目标IP ) 55 (目标IP 反码) eq ftp/23 端口号 Router(config)#interface f0/0 Router(config-if)#ip access-group 100-199 out/in 基于 时间 的 ACL 设定 路由 器的时间 : #clock set {hh:mm:ss} {data} {month} {year} Router(config)#time-range wangxin (定义时间名称) 以下有两种: 1.absouluter Router(config-time-range)#absouluter 指定绝对时间范围 start hh:mm end hh:mm Day (日) MONTH(月份) YEAR (年份) end hh:mm end hh:mm Day (日) MONTH(月份) YEAR (年份) 如果省略 start 及其后面的时间,则表示与之相联系的 permit 或 deny 语句立即生效,并一直作用到 end 处的时间为止。如果 省略 end 及其后面的时间,则表示与之相联系的 permit 或 deny 语句在 start 处表示的时间开始生效,并且一直进行下去。 2.periodic Router(config-time-range)#periodic friday (星期) hh:mm (开始时间) to friday hh:mm (结束时间) Router(config)#access-list 100-199 access-list 100-199 permit/deny tcp (协议类型) (源IP ) 55 (源IP 反码) (目标IP ) 55 (目标IP 反码) eq ftp/23 端口号 time-range wangxin Router(config)#interface f0/0 Router(config-if)#ip access-group 100-199 out/in Cisco 路由器配置 ACL 详解之扩展访问控制列表 扩展访问控制列表: 上面我们提到的标准访问控制列表是基于 IP 地址进行过滤的,是最简单的 ACL 。那么如果我们希望将过滤细到端口怎么办呢?或者希望对数 据包的目的地址进行过滤。这时候就需要使用扩展访问控制列表了。使用扩展 IP 访问列表可以有效的容许用户访问物理 LAN 而并不容许他使用 某个特定服务(例如 WWW ,FTP 等)。扩展访问控制列表使用的 ACL 号为 100 到 199 。 扩展访问控制列表的格式: 扩展访问控制列表是一种高级的 ACL ,配置命令的具体格式如下: access-list ACL 号 [permit|deny] [ 协议 ] [ 定义过滤源主机范围 ] [ 定义过滤源端口 ] [ 定义过滤

文档评论(0)

***** + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8016031115000003

1亿VIP精品文档

相关文档