ACL命名訪問控制列表

命名訪問控制列表配置ide

建立ACL測試

Router(config)# ip access-list { standard | extended } access-list-name3d

配置標準命名ACLcode

Routing(config-std-nacl)# [ Sequence-Number ] { permit | deny } source [ source-wildcard]blog

配置擴展命名ACL
Router(config-ext-nacl)# [ Sequence-Number ] { permit | deny} protol { source source-wildcard destination destinationd wildcard }
[ operator operan ]ip

標準命名ACL應用實例
Routing(config)# ip access-list standard ab
Routing(config-std-nacl)#permit host 192.168.1.1
Routing(config-std-nacl)# deny any
//只允許來自主機192.168.1.1/24的流量經過it

查看ACL配置信息io

show access-listsclass

Routing(config)# 15 permit host 192.168.2.1 

  //添加序列號爲15的ACL語句

  刪除整組ACL
  Routing(config)# no ip access-list { standard |extended }accsee-list-name

  刪除組中單一ACL語句

  no Sequence-Number  // 序列號
  no permit host  192.168.1.1

實例擴展

ACL命名訪問控制列表

拓撲如上所示
實驗要求:vlan10中的主機能夠訪問pc4,vlan10中的其餘主機不能訪問pc4,其餘網段的主機能夠訪問pc4。

實驗步驟

1 按拓撲圖配置四臺pc機

ACL命名訪問控制列表

ACL命名訪問控制列表

ACL命名訪問控制列表

ACL命名訪問控制列表

2 配置交換機R1

ACL命名訪問控制列表

ACL命名訪問控制列表

3 配置三層交換機R2

ACL命名訪問控制列表

ACL命名訪問控制列表

ACL命名訪問控制列表

ACL命名訪問控制列表

ACL命名訪問控制列表

4 測試三臺pc機是否於pc4相通

ACL命名訪問控制列表

ACL命名訪問控制列表

ACL命名訪問控制列表

ACL命名訪問控制列表

5 全網互通,在三層交換上作ACL訪問列表

ACL命名訪問控制列表

ACL命名訪問控制列表

ACL命名訪問控制列表

ACL命名訪問控制列表
ACL命名訪問控制列表

相關文章
相關標籤/搜索