专栏名称: 网络工程师俱乐部
CCIE俱乐部,即CCIE公会,弘扬“CCIE”精神,关注网络专家和相关精英人才的学习,事业和生活。
目录
相关文章推荐
51好读  ›  专栏  ›  网络工程师俱乐部

ACL的原理及应用

网络工程师俱乐部  · 公众号  ·  · 2018-03-16 17:55

正文

请到「今天看啥」查看全文



标准 ACL

标准型 ACL只能匹配源IP 地址,在应用中有三种匹配的方式:

1、 any,指任意地址

2、 ,指定某个IP 网段

3、 src_range ,指定 IP 的地址范围

配置命令:

ip access-list standard //

标准 ACL,name为名字

{permit | deny} any

{permit | deny}

{permit | deny} src_range

②扩展型 ACL

扩展型 ACL可匹配多个条目,常用的项目有源、目的IP ,源、目的端口号, 以及 ip 协议号(种类)等,可以用来满足绝大多数的应用。在一个条件中,这 些项目的前后顺序如下:协议号,源 ip 地址,源端口号,目的 ip 地址,目的端 口号。

配置命令:







请到「今天看啥」查看全文


推荐文章
国际家居  ·  中式建筑,美到骨子里
8 年前
潮音乐  ·  晚安曲 | 听,花又开了
8 年前
美好滁州  ·  滁城5月9日、11日停电12小时!
8 年前