zoukankan      html  css  js  c++  java
  • 访问控制列表

    标准号码式访问控制列表
    扩展号码式访问控制列表
    标准命名式访问控制列表
    扩展命名式访问控制列表


    号码式与命名式的区别:号码式不能从列表中删除某一条控制条目,删除一条相当于除去整个访问控制
    列表,而命名式可以删除某一特定的条目/
    -------------------------------------------------
    标准号码式控制列表:
    Router(config)#access-list 10 deny host 192.168.1.1
    Router(config)#access-list 10 permit any
    Router(config)#in s2/0
    Router(config-if)#ip access-group 10 in

    创建
    access-lists 10 deny host 192.168.1.1
    access-lists 10 permit any

    应用:
    interface fastethernet 0/0
    ip access-group 10 out(in)

    删除:
    no access-list 10


    说明:
    允许 permit
    拒绝 diny
    -------------------------------------------------------------
    标准命名式访问控制列表
    Router(config)#ip access-list standard name20

    Router(config-std-nacl)#deny host 192.168.1.1
    Router(config-std-nacl)#permit any
    Router(config)#in s2/0
    Router(config-if)#ip access-group name20 in
    ---------------------------------------------------------
    扩展号码式访问控制列表:

    Router(config)#access-list 101 deny icmp host 192.168.1.1 host 192.168.4.1
    Router(config)#access-list 101 deny tcp host 192.168.2.1 host 192.168.4.1 eq 80
    Router(config)#access-list 101 permit ip any any
    Router(config)#in s2/0
    Router(config-if)#ip access-group 101 in

    注意:Router(config)#no access-list 101 permit ip any any  则删了整个 access-list 101
    --------------------------------------------------
    扩展命名式访问控制列表:
    Router(config)#ip access-list extended  ex10

    Router(config-ext-nacl)#deny tcp host 192.168.1.1 host 192.168.4.1 eq 80
    Router(config-ext-nacl)#deny icmp host 192.168.2.1 host 192.168.4.1
    Router(config-ext-nacl)#permit ip any any
    Router(config-ext-nacl)#in s2/0
    Router(config-if)#ip access-group ex10 in

    LIANG
  • 相关阅读:
    使用makeself创建安装文件
    Java类的多态机制
    LintCode 带最小值操作的栈
    js限制checkbox选中个数
    Java Collection框架—List set map 的异同世界
    利用runtime动态生成对象?
    2014-3-4 大规模无缝水陆导航图
    atitit。全局变量的设计与实现 java php的异同
    PHP从入门到精通(四)
    PHP从入门到精通(三)
  • 原文地址:https://www.cnblogs.com/qypt2015/p/6180759.html
Copyright © 2011-2022 走看看