问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

路由器的访问控制列表是怎样设置的?

发布网友 发布时间:2022-04-23 15:11

我来回答

3个回答

懂视网 时间:2022-04-11 23:47

欢迎进入网络技术社区论坛,与200万技术人员互动交流 >>进入 思科路由器交换机中的access-list(访问列表)最基本的有两种,分别是标准访问列表和扩展---- access-list 1 permit host 192.46.27.8 ---- access-list 1 permit host 192.46.27.12 ---- 注意,因为

欢迎进入网络技术社区论坛,与200万技术人员互动交流 >>进入

思科路由器交换机中的access-list(访问列表)最基本的有两种,分别是标准访问列表和扩展---- access-list 1 permit host 192.46.27.8

---- access-list 1 permit host 192.46.27.12

---- 注意,因为所有的访问列表会自动在最后包括该语句.

---- 顺便讨论一下标准型IP访问列表的参数“log”,它起日志的作用.一旦访问列表

作用于某个接口,那么包括关键字“log”的语句将记录那些满足访问列表放在所有其它VLAN上直接.

3) 如果在内网口上放置: 在入上设置Reflect

如果在外网口上放置: 在出口上放置Reflect

LAN WAN

-

inbound outbound

4)reflect不对本地路由器上的数据包跟踪,所以对待进入的数据包时注意,要允许一些

数据流进入

从IOS12.0开始,CISCO路由器新增加了一种基于时间的访问列表.通过它,可以根据一天ed auto

!

interface Serial2/0

ip address 12.1.1.1 255.255.255.0

encapsulation frame-relay

ip ospf network point-to-point

serial restart_delay 0

frame-relay map ip 12.1.1.2 102 broadcast

no frame-relay inverse-arp

!

interface Serial2/1

ip address 13.1.1.1 255.255.255.0

encapsulation frame-relay

ip ospf network point-to-point

serial restart_delay 0

frame-relay map ip 13.1.1.3 113 broadcast

!

interface Serial2/2

no ip address

shutdown

serial restart_delay 0

!

interface Serial2/3

no ip address

shutdown

serial restart_delay 0

!

router ospf 10

log-adjacency-changes

network 0.0.0.0 255.255.255.255 area 0

!

ip http server

no ip http secure-server

ip classless

!

!

!

!

!

call rsvp-sync

!

!

mgcp profile default

!

!

!

dial-peer cor custom

!

!

!

!

!

line con 0

line aux 0

line vty 0 4

no login

!

!

end

!

!

!

[1] [2]

热心网友 时间:2022-04-11 20:55

访问控制列表是一种包过滤技术,分为标准访问控制列表(编号为1到99)和扩展访问控制列表(编号为100到199)两类。标准访问控制列表主要是对源地址的控制,适用于所有的协议。以Cisco2600路由器为例,假设允许192.168.1.0网段内的所有机器通过路由器出去,那么设置如下:access-list 1 permit 192.168.1.0 0.0.0.255interface serial 0ip access-group 1 out其中,0.0.0.255为该网段的通配符掩码。非标准访问控制列表可以实现对源地址和目的地址的双重控制,还可以只针对某一协议作控制。以Cisco路由器为例,假设拒绝192.16.1.0网段内的所有机器通过80端口从路由器访问新浪网站,操作如下:access-list 101 deny tcp 192.168.1.0 0.0.0.255 www.sina.com.cn eq 80access-list 101 permit any anyinterface serial 1ip access-group 101 out

热心网友 时间:2022-04-11 22:13

访问控制列表是一种包过滤技术,分为标准访问控制列表(编号为1到99)和扩展访问控制列表(编号为100到199)两类。标准访问控制列表主要是对源地址的控制,适用于所有的协议。
以Cisco2600路由器为例,假设允许192.168.1.0网段内的所有机器通过路由器出去,那么设置如下:access-list 1 permit 192.168.1.0 0.0.0.255interface serial 0ip access-group 1 out其中,0.0.0.255为该网段的通配符掩码。非标准访问控制列表可以实现对源地址和目的地址的双重控制,还可以只针对某一协议作控制。以Cisco路由器为例,假设拒绝192.16.1.0网段内的所有机器通过80端口从路由器访问新浪网站,操作如下:access-list 101 deny tcp 192.168.1.0 0.0.0.255 www.sina.com.cn eq 80access-list 101 permit any anyinterface serial 1ip access-group 101 out
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
企业培训学到了什么 培训感悟简短 有关培训的感悟 通过培训学到什么 培训你学到了什么 领导问培训学到什么怎么回复 Linux系统安装FTP服务器 Linux系统的网络文件共享 建筑的七盏明灯的内容简介 面向对象设计七大原则 简单说 交互设计七大定律 什么叫临时会话 访问控制列表的作用和组成是什么? 不是qq好友,怎么发起临时会话 扩展IP访问控制列表在美商婕斯智能交换机上是什么概念? 临时会话是什么意思? 访问控制列表有几种类型?说出不同访问控制列表可控制访问的元素有哪些... ip标准访问控制列表和扩展访问控制列表有什么区别 ip扩展访问列表的数字标示范围是多少 标准访问控制列表和扩展的访问控制列表有什么区别?? 梦见女朋友剪成了短发是怎么回事? 梦见女朋友的头发着了是什么意思? 梦见前女友掉头发寓意着什么? 梦见女友掉了很多头发 梦见女朋友头发突然变得很短,而且非常难看。在线等! 梦见女朋友剃光头了原因 梦到女朋友掉头发是什么意思? 梦见女朋友头发掉光了什么喜喜意思 迪的笔画是多少 名字里含迪好吗?是什么意思 作文我要建造的桥一百字 qq怎样发起临时会话(不加好友) 扩展的访问控制列表,可以采用以下哪几个来允许或者拒绝报文 手机qq不是好友怎么发起临时会话? 思科的基本访问控制列表和扩展访问列表的区别: 谁知道怎么和别人发起临时会话 路由器IP访问列表怎么设置 路由器访问控制列表(ACL)的特性有哪些? 允许普通群成员发起临时会话是什么意思?开启还是关闭? 扩展访问控制列表 QQ如何在不加好友的情况下,发起临时会话 请问这里 访问控制列表我该怎么设置 怎么设置才能让别人向我发起临时会话 思科配置路由器扩展访问控制列表 acl 为什么有些qq用户可以发起临时会话? 思科路由器设置访问控制列表 access-list 4 permit any和ip access-group 4 out在访问控制列表中是什么意思? 怎么蒸鲈鱼好吃? 怎样蒸鲈鱼又嫩又好吃又简单 怎么蒸鲈鱼好吃呢? 怎么蒸鲈鱼好吃