详解cisco访问控制列表ACL(3)

2021-02-21 19:05

如:想要拒绝一个具体的主机地址并且允许其他主机,那么要确保有关这个具体主机的条目最新出现。

三:扩展ACL

〃扩展访问控制列表对数据包源地址、目的地址、源端口、目的端口都进行检查。若使用扩展访问控制列表禁止某网段访问别的网段,则A网段下所有主机不能访问B网段,而B网段下的主机可以访问A网段。

用100----199之间数字作为表号

一般用于外网,所以最好把扩展ACL应用在离源地址最近的地方。

〃配置扩展访问控制列表。

router(config)#access-list 表号 deny(禁止) 协议 源IP地址/网段 反掩码 目的IP地址/网段 反掩码 eq 端口

******禁止A网段(源网段)下的某协议(或某端口)访问B网段(目的网段)

router(config)#access-list 表号 permit ip any any

注:扩展ACL默认情况下所有的网络也被设置为禁止,所以应该放行其他的网段。

router(config)#interface 接口 **********进入想要应用此ACL的接口

router(config-if)#ip access-group 表号 out/in ******激活该接口下咋访问控制列表,并根据实际情况设置此接口为OUT/in。

〃常用端口及所属协议。


详解cisco访问控制列表ACL(3).doc 将本文的Word文档下载到电脑 下载失败或者文档不完整,请联系客服人员解决!

下一篇:机械制造设计课程设计-一级圆柱齿轮减速器设计说明书

相关阅读
本类排行
× 注册会员免费下载(下载后可以自由复制和排版)

马上注册会员

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: