zoukankan      html  css  js  c++  java
  • Cisco路由器配置ACL详解之基于名称的访问控制列表

         不管是标准访问控制列表还是扩展访问控制列表都有一个弊端,那就是当设置好ACL的规则后发现其中的某条有问题,希望进行修改或删除的话只能将全部ACL信息都删除。也就是说修改一条或删除一条都会影响到整个ACL列表。这一个缺点影响了我们的工作,为我们带来了繁重的负担。不过我们可以用基于名称的访问控制列表来解决这个问题。

    一、基于名称的访问控制列表的格式:

        ip access-list [standard|extended] [ACL名称]

        例如:ip access-list standard softer就建立了一个名为softer的标准访问控制列表。

        二、基于名称的访问控制列表的使用方法:

        当我们建立了一个基于名称的访问列表后就可以进入到这个ACL中进行配置了。

        例如我们添加三条ACL规则

        permit 1.1.1.1 0.0.0.0
        permit 2.2.2.2 0.0.0.0
        permit 3.3.3.3 0.0.0.0

        如果我们发现第二条命令应该是2.2.2.1而不是2.2.2.2,如果使用不是基于名称的访问控制列表的话,使用no permit 2.2.2.2 0.0.0.0后整个ACL信息都会被删除掉。正是因为使用了基于名称的访问控制列表,我们使用no permit 2.2.2.2 0.0.0.0后第一条和第三条指令依然存在。

         总结:如果设置ACL的规则比较多的话,应该使用基于名称的访问控制列表进行管理,这样可以减轻很多后期维护的工作,方便我们随时进行调整ACL规则。

  • 相关阅读:
    VC++ 在Watch窗口显示GetLastError值以及详细信息
    VC++ Debug内存值
    VC++ 给你的代码强制加一个硬断点
    wchat_t与char互转
    使用forever运行nodejs应用
    C++ 检查Windows服务运行状态
    【转】Android横竖屏重力自适应
    可配置多功能门 SN74LVC1G57, 1G58, 1G97, 1G98, 1G99
    VPW协议解析
    STM32的TAMPER-RTC管脚作为Tamper使用
  • 原文地址:https://www.cnblogs.com/fangbo/p/1605453.html
Copyright © 2011-2022 走看看