擴展IP訪問控制列表

技術原理: 訪問控制列表定義的典型規則主要有以下:源地址、目標地址、上層協議、時間區域; 擴展IP訪問列表(編號100-199、2000-2699)使用以上四種組合來進行轉發或者阻斷分組;可以根據數據包的源IP、目的IP、原端口、目的端口、協議來定義規則,進行數據包的過濾。 擴展IP訪問列表的配置包括以下兩個部分: 定義擴展IP訪問列表 將擴展IP訪問列表應用於特定接口上 實驗步驟: 建立拓撲:
相關文章
相關標籤/搜索