10第十章用访问列表初步管理ip流量cicnd10s10a(编辑修改稿)内容摘要:
ss, for example: Wildcard mask: 通配符掩码指明特定的主机 LR电脑书籍网 • 所有主机 : • 可以用 any 简写 Test conditions: Ignore all the address bits (match any) (ignore all) Any IP address Wildcard mask: 通配符掩码指明所有主机 LR电脑书籍网 Check for IP subs Network .host 0 0 0 1 0 0 0 0 Wildcard mask: 0 0 0 0 1 1 1 1 | match | don’t care | 0 0 0 1 0 0 0 0 = 16 0 0 0 1 0 0 0 1 = 17 0 0 0 1 0 0 1 0 = 18 : : 0 0 0 1 1 1 1 1 = 31 Address and wildcard mask: 通配符掩码和 IP子网的 对应 169。 1999, Cisco Systems, Inc. 1031 配置标准的 IP 访问列表 LR电脑书籍网 标准 IP访问列表的配置 accesslist accesslistnumber {permit|deny} source [mask] Router(config) • 为访问列表设置参数 • IP 标准访问列表编号 1 到 99 • 缺省的通配符掩码 = • “no accesslist accesslistnumber” 命令删除访问列表 LR电脑书籍网 accesslist accesslistnumber {permit|deny} source [mask] Router(config) • 在端口上应用访问列表 • 指明是进方向还是出方向 • 缺省 = 出方向 • “no ip accessgroup accesslistnumber” 命令在端口上删除访问列表 Router(configif) ip accessgroup accesslistnumber { in | out } • 为访问列表设置参数 • IP 标准访问列表编号 1 到 99 • 缺省的通配符掩码 = • “no accesslist accesslistnumber” 命令删除访问列表 标准 IP访问列表的配置 LR电脑书籍网 E0 S0 E1 Non 标准访问列表举例 1 accesslist 1 permit (implicit deny all not visible in the list) (accesslist 1 deny ) LR电脑书籍网 Permit my work only accesslist 1 permit (implicit deny all not visible in the list) (accesslist 1 deny ) interface ether 0 ip accessgroup 1 out interface ether 1 ip accessgroup 1 out E0 S0 E1 Non 标准访问列表举例 1 LR电脑书籍网 Deny a specific host 标准访问列表举例 2 E0 S0 E1 Non accesslist 1 deny LR电脑书籍网 标准访问列表举例 2 E0 S0 E1 Non Deny a specific host accesslist 1 deny accesslist 1 permit (implicit deny all) (accesslist 1 deny ) LR电脑书籍网 accesslist 1 deny accesslist 1 permit (implicit deny all) (accesslist 1 deny ) interface ether 0 ip accessgroup 1 out 标准访问列表举例 2 E0 S0 E1 Non Deny a specific host LR电脑书籍网 Deny a specific sub 标准访问列表举例 3 E0 S0 E1 Non accesslist 1 deny accesslist 1 permit any (implicit deny all) (accesslist 1 deny ) LR电脑书籍网 accesslist 1 deny accesslist 1 permit any (implicit deny all) (accesslist 1 deny ) interface ether 0 ip accessgroup 1 out 标准访问列表举例 3 E0 S0 E1 Non Deny a specific sub 169。 1999, Cisco Systems, Inc. 1041 用访问列表控制 vty访问 LR电脑书籍网 在路由器上过滤 vty • 五个虚拟通道 (0 到 4) • 路由器的 vty端口可以过滤数据 • 在路由器上执行 vt。10第十章用访问列表初步管理ip流量cicnd10s10a(编辑修改稿)
阅读剩余 0%
本站所有文章资讯、展示的图片素材等内容均为注册用户上传(部分报媒/平媒内容转载自网络合作媒体),仅供学习参考。
用户通过本站上传、发布的任何内容的知识产权归属用户或原始著作权人所有。如有侵犯您的版权,请联系我们反馈本站将在三个工作日内改正。