一、ACL網絡
Access list ,訪問控制列表。dom
二、做用spa
限制網絡中的地址訪問。3d
三、主要內容blog
Eg:ip
Router(config)#access-list ?rem
<一>、域名
<1-99> IP standard access list it
#標準訪問控制列表,只能限制來源地址。ast
<100-199> IP extended access list
#擴展型訪問控制列表,可限制來源地址、目標地址、來源端口、目標端口。
<二>、
Router(config)#access-list 1 ?
deny 禁止
permit 容許
remark 標記(沒有做用)
<三>、
Router(config)#access-list 1 deny ?
A.B.C.D(網段);
any (全部);
host(一臺主機)
<四>、
Router(config)#access-list 1 deny 192.168.1.2
<五>、調用
Router(config)#interface fastEthernet 0/0
Router(config-if)#ip access-group 1 in
# 說明:
In ---限制進來
out---限制出去
<六>、注意
在思科軟件中,通常的在access-list 1 deny host 192.168.1.3以後會自動加上access-list 1 deny any。所以,在配置完成後須要加上:
access-list 1 permit any
<七>、拓展
如何取消已經輸入的命令?
從新輸入並在前邊加上no。
Eg:
Router(config)#access-list 1 deny 192.168.1.2
Router(config)#no access-list 1 deny 192.168.1.2
在思科軟件中,輸入錯誤的命令後,會自動進行域名解析,所以如何中止或者禁止域名解析?
中止:
Ctrl + 「^」或者Ctrl + alt + 6
禁止:
No ip domain lookup!----禁止域名解析
實例:
結果: