cisco访问控制列表acl所有配置命令详解.pdfVIP

cisco访问控制列表acl所有配置命令详解.pdf

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
cisco访问控制列表acl所有配置命令详解

Cisco 路由ACL (访问控制列表)的配置 标准ACL Router(config)#access-list 1-99 permit/deny (源IP)55 (反码)Router(config)#interface f0/0 Router(config-if)#ip access-group 1-99 out/in 扩展ACL Router(config)#access-list 100-199 permit/deny tcp (协议类型) (源IP) 0. 标准ACL Router (config)#access-list 1-99 permit/deny (源IP) 55 (反码) Router(config)#interface f0/0 Router(config-if)#ip access-group 1-99 out/in 扩展ACL Router(config)#access-list 100-199 permit/deny tcp(协议类型)(源IP)55(源IP 反码) (目标IP) 55 (目标IP 反码) eq ftp/23 端口号 Router(config)#interface f0/0 Router(config-if)#ip access-group 100-199 out/in 基于时间的ACL 设定路由器的时间: #clock set {hh:mm:ss} {data} {month} {year} Router(config)#time-range wangxin (定义时间名称) 以下有两种: 1.absouluter Router(config-time-range)#absouluter 指定绝对时间范围 start hh:mm end hh:mm Day (日)MONTH(月份) YEAR (年份) end hh:mm end hh:mm Day (日)MONTH(月份) YEAR (年份) 如果省略start 及其后面的时间,则表示与之相联系的permit 或deny 语句立即生效,并一直作用到end 处的时间为止。如果 省略end 及其后面的时间,则表示与之相联系的permit 或deny 语句在start 处表示的时间开始生效,并且一直进行下去。 2.periodic Router(config-time-range)#periodic friday (星期)hh:mm (开始时间)to friday hh:mm (结束时间) Router(config)#access-list 100-199 access-list 100-199 permit/deny tcp (协议类型) (源IP) 55 (源IP 反码) (目标IP) 55 (目标IP 反码) eq ftp/23 端口号 time-range wangxin Router(config)#interface f0/0 Router(config-if)#ip access-group 100-199 out/in Cisco 路由器配置ACL 详解之扩展访问控制列表 扩展访问控制列表: 上面我们提到的标准访问控制列表是基于IP 地址进行过滤的,是最简单的ACL 。那么如果我们希望将过滤细到端口怎么办呢?或者希望对数 据包的目的地址进行过滤。这时候就需要使用扩展访问控制列表了。使用扩展IP 访问列表可以有效的容许用户访问物理LAN 而并不容许他使用 某个特定服务(例如WWW,FTP 等)。扩展访问控制列表使用的ACL 号为100 到199。 扩展访问控制列表的格式: 扩展访问控制列表是一种高级的ACL,配置命令的具体格式如下: access-list ACL 号 [permit|deny] [协议] [定义过滤源主机范围] [定义过滤源端口] [定义过滤目的主机访问] [定义过滤目的端口] 例如:access-list 101 deny tcp any host eq www 这句命令是将所有主机访问 这个地址网页服务(WW W)TCP 连接的数据包丢弃。 小提示:同样在扩展访问控制列表中也可以定义过滤某个网段,当然和标准访问控制列表一样需要我们使用反向掩码定义IP 地址后的子网掩 码。 网络环境介绍: 我们采用如图所示的网络结构。路由器连接了二个网段,分别为 /24,/24。在/24 网段中有一台服务器 提供WWW 服务,IP 地址为 3。 配置任务:禁止 的计算机访问 的计算机,包括那台服务器,不过惟独可以访问3 上的WWW 服务, 而其他服务不能访问。

文档评论(0)

liwenhua11 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档