- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Cisco 路由 ACL (访问控制列表)的配置
标准 ACLRouter(config)#access-list 1-99 permit/deny (源IP ) 55 (反码) Router(config)#interface
f0/0 Router(config-if)#ip access-group 1-99 out/in 扩展 ACL Router(config)#access-list 100-199 permit/deny tcp
(协议类型) (源IP ) 0.
标准 ACL
Router (config)#access-list 1-99 permit/deny (源IP ) 55 (反码)
Router(config)#interface f0/0
Router(config-if)#ip access-group 1-99 out/in
扩展 ACL
Router(config)#access-list 100-199 permit/deny tcp (协议类型) (源IP ) 55 (源IP 反码)
(目标IP ) 55 (目标IP 反码) eq ftp/23 端口号
Router(config)#interface f0/0
Router(config-if)#ip access-group 100-199 out/in
基于 时间 的 ACL
设定 路由 器的时间 :
#clock set {hh:mm:ss} {data} {month} {year}
Router(config)#time-range wangxin (定义时间名称)
以下有两种:
1.absouluter
Router(config-time-range)#absouluter 指定绝对时间范围 start hh:mm end hh:mm Day (日) MONTH(月份) YEAR (年份)
end hh:mm end hh:mm Day (日) MONTH(月份) YEAR (年份)
如果省略 start 及其后面的时间,则表示与之相联系的 permit 或 deny 语句立即生效,并一直作用到 end 处的时间为止。如果
省略 end 及其后面的时间,则表示与之相联系的 permit 或 deny 语句在 start 处表示的时间开始生效,并且一直进行下去。
2.periodic
Router(config-time-range)#periodic friday (星期) hh:mm (开始时间) to friday hh:mm (结束时间)
Router(config)#access-list 100-199 access-list 100-199 permit/deny tcp (协议类型) (源IP ) 55
(源IP 反码) (目标IP ) 55 (目标IP 反码) eq ftp/23 端口号 time-range wangxin
Router(config)#interface f0/0
Router(config-if)#ip access-group 100-199 out/in
Cisco 路由器配置 ACL 详解之扩展访问控制列表
扩展访问控制列表:
上面我们提到的标准访问控制列表是基于 IP 地址进行过滤的,是最简单的 ACL 。那么如果我们希望将过滤细到端口怎么办呢?或者希望对数
据包的目的地址进行过滤。这时候就需要使用扩展访问控制列表了。使用扩展 IP 访问列表可以有效的容许用户访问物理 LAN 而并不容许他使用
某个特定服务(例如 WWW ,FTP 等)。扩展访问控制列表使用的 ACL 号为 100 到 199 。
扩展访问控制列表的格式:
扩展访问控制列表是一种高级的 ACL ,配置命令的具体格式如下:
access-list ACL 号 [permit|deny] [ 协议 ] [ 定义过滤源主机范围 ] [ 定义过滤源端口 ] [ 定义过滤
原创力文档


文档评论(0)