訪問控制列表ACL

一、ACL網絡

  Access list ,訪問控制列表。dom

二、做用spa

  限制網絡中的地址訪問。3d

三、主要內容blog

Eg:ip

Router(config)#access-list ?rem

 <一>、域名

  <1-99> IP standard access list it

  #標準訪問控制列表,只能限制來源地址。ast

  <100-199> IP extended access list

  #擴展型訪問控制列表,可限制來源地址、目標地址、來源端口、目標端口。

 <二>、

  Router(config)#access-list 1 ?

  deny 禁止    

  permit 容許    

  remark 標記(沒有做用)

 <三>、

  Router(config)#access-list 1 deny ?

  A.B.C.D(網段);

  any (全部);

  host(一臺主機)

 <四>、

  Router(config)#access-list 1 deny 192.168.1.2

 <五>、調用

  Router(config)#interface fastEthernet 0/0

  Router(config-if)#ip access-group 1 in

  # 說明:

  In ---限制進來

  out---限制出去

 <六>、注意

  在思科軟件中,通常的在access-list 1 deny host 192.168.1.3以後會自動加上access-list 1 deny any。所以,在配置完成後須要加上:

  access-list 1 permit any

 <七>、拓展

  如何取消已經輸入的命令?

  從新輸入並在前邊加上no。

  Eg:

  Router(config)#access-list 1 deny 192.168.1.2

  Router(config)#no  access-list 1 deny 192.168.1.2

  在思科軟件中,輸入錯誤的命令後,會自動進行域名解析,所以如何中止或者禁止域名解析?

  中止:

  Ctrl + 「^」或者Ctrl + alt + 6

  禁止:

  No ip domain lookup!----禁止域名解析

實例:

 

 

 

結果:

 

相關文章
相關標籤/搜索