您好,登錄后才能下訂單哦!
路由訪問(wèn)控制列表(ACL)是應(yīng)用在路由器接口的指令列表(即規(guī)則),用來(lái)告訴路由器,哪些數(shù)據(jù)包可以接收,哪些數(shù)據(jù)包需要拒絕。
ACL可分為三種類型
標(biāo)準(zhǔn)ACL:檢查數(shù)據(jù)包的源地址。使用1~99之間的數(shù)字作為列表號(hào)。
擴(kuò)展ACL:對(duì)數(shù)據(jù)包的源地址與目標(biāo)地址均進(jìn)行檢查。使用100~199之間的數(shù)字作為列表號(hào)。
命名ACL:命名ACL允許在標(biāo)準(zhǔn)和擴(kuò)展ACL中使用名稱代替列表號(hào)。
下面使用例子來(lái)介紹這三種方式的使用。
標(biāo)準(zhǔn)ACL實(shí)驗(yàn)拓?fù)鋱D
創(chuàng)建一個(gè)標(biāo)準(zhǔn)ACL讓C1無(wú)法訪問(wèn)C3 C2可正常訪問(wèn)
R1(config)#access-list 1 deny 192.168.1.2 255.255.255.0 創(chuàng)建訪問(wèn)控制列表
R1(config)#int f0/0
R1(config-if)#ip access-group 1 in 將ACL應(yīng)用于接口
R1(config-if)#
可以看到下圖所示,ACL已經(jīng)應(yīng)用了,PC1無(wú)法訪問(wèn)PC3而PC2正常。
擴(kuò)展ACL 實(shí)驗(yàn)拓?fù)鋱D
允許C1訪問(wèn)C2服務(wù)器的www服務(wù),拒絕其他服務(wù)
驗(yàn)證
命名ACL 實(shí)驗(yàn)拓?fù)鋱D
允許C1訪問(wèn)C2服務(wù)器的www服務(wù),拒絕其他服務(wù)
自定義命名
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。