问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

access-list 4 permit any和ip access-group 4 out在访问控制列表中是什么意思?

发布网友 发布时间:2022-04-23 15:11

我来回答

3个回答

热心网友 时间:2023-10-05 12:49

您好!

ACL访问控制列表一般在内部与外部网络之间使用

题目中access-list 4 permit any的意思是表号为4的访问控制列表允许任何数据包通过

ip access-group 4 out的意思是把表号为4的访问控制列表在外部网络的端口应用

合起来的意思通俗点讲就是内部网络的数据包可以完全通过向外部网络的端口 就是说内部网络的主机都可以访问*

您的其他配置第一条是错误的 正确的应该为RouterC(config)#access-list 4 permit 10.65.1.1 0.0.0.0 四个0代表精确匹配到主机

其他配置基本正确 都是一个网络段的策略配置
============================================
有问题可以给我发站内信

热心网友 时间:2023-10-05 12:50

依照题目来一一解说:
RouterC(config)#access-list 4 permit 10.65.1.1 如果路由C允许IP10.65.1.1通过,则需要增加0.0.0.0

RouterC(config)#access-list 4 deny 10.65.1.0 0.0.0.255 路由C不允许10.65.1.(任何数字)通过,禁止10.65.1.0网络,正确!
RouterC(config)#access-list 4 permit 10.65.0.0 0.0.255.255 路由C允许10.65.0.0网络通过,正确!
RouterC(config)#access-list 4 deny 10.0.0.0 0.255.255.255 路由C不允许10.0.0.0通过,正确!
RouterC(config)#access-list 4 permit any 除去以上允许任何IP通过,正确!

ACL访问控制列表一般在内部与外部网络之间使用;
access-list 4 permit any的意思是表号为4的访问控制列表允许任何数据包通过。
ip access-group 4 out的意思是把表号为4的访问控制列表在外部网络的端口应用。
合起来的意思通俗点讲就是内部网络的数据包可以完全通过向外部网络的端口 就是说内部网络的主机都可以访问*

该命令的详细说明如下:

access-list[list number][permit|deny][source address][address][wildcard mask][log]

一 、list nubmer参数:list number的范围在0~99之间,这表明该access-list语句是一个普通的标准型IP访问列表语句。因为对于Cisco IOS,在0~99之间的数字指示出该访问列表和IP协议有关,所以list number参数具有双重功能:

(1)定义访问列表的操作协议;
(2)通知IOS在处理access-list语句时,把相同的list
number参数作为同一实体对待。
而扩展型IP访问列表也是通过list
number(范围是100~199之间的数字)而表现其特点的。因此,当运用访问列表时,还需要补充如下重要的规则:
在需要创建访问列表的时候,需要选择适当的list number参数。

二、permit|deny:允许/拒绝数据包通过

在标准型IP访问列表中,使用permit语句可以使得和访问列表项目匹配的数据包通过接口,而deny语句可以在接口过滤掉和访问列表项目匹配的数据包。

三、[source address][address][wildcard mask]:代表主机的IP地址,利用不同掩码的组合可以指定主机。

四、log:标准型IP访问列表的参数"log",它起日志的作用。一旦访问列表作用于某个接口,那么包括关键字"log"的语句将记录那些满足访问列表中"permit"和"deny"条件的数据包。第一个通过接口并且和访问列表语句匹配的数据包将立即产生一个日志信息。后续的数据包根据记录日志的方式,或者在控制台上显示日志,或者在内存中记录日志。通过Cisco IOS的控制台命令可以选择记录日志方式。

热心网友 时间:2023-10-05 12:50

前者是访问控制列表,后者是应用访问控制列表在出方向
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
企业培训学到了什么 培训感悟简短 有关培训的感悟 通过培训学到什么 培训你学到了什么 领导问培训学到什么怎么回复 Linux系统安装FTP服务器 Linux系统的网络文件共享 建筑的七盏明灯的内容简介 面向对象设计七大原则 简单说 交互设计七大定律 思科路由器设置访问控制列表 为什么有些qq用户可以发起临时会话? 思科配置路由器扩展访问控制列表 acl 怎么设置才能让别人向我发起临时会话 请问这里 访问控制列表我该怎么设置 QQ如何在不加好友的情况下,发起临时会话 扩展访问控制列表 允许普通群成员发起临时会话是什么意思?开启还是关闭? 路由器访问控制列表(ACL)的特性有哪些? 路由器IP访问列表怎么设置 谁知道怎么和别人发起临时会话 思科的基本访问控制列表和扩展访问列表的区别: 手机qq不是好友怎么发起临时会话? 扩展的访问控制列表,可以采用以下哪几个来允许或者拒绝报文 qq怎样发起临时会话(不加好友) 路由器的访问控制列表是怎样设置的? 什么叫临时会话 访问控制列表的作用和组成是什么? 不是qq好友,怎么发起临时会话 扩展IP访问控制列表在美商婕斯智能交换机上是什么概念? 怎么蒸鲈鱼好吃? 怎样蒸鲈鱼又嫩又好吃又简单 怎么蒸鲈鱼好吃呢? 怎么蒸鲈鱼好吃 大额存单提前支取哪家银行靠挡计息? 民生银行大额存单提前支取的话利息怎么算呀? 大额存单哪个银行利率最高? 大额存单提前支取什么银行都可以吗 大额存单,哪家的银行利息比较高? 北京大额存单哪家银行最高 银行大额存单的靠档计息如何计算的 农行大额存单提前支取 市政工程调研报告怎么写? 市政工程社会实践报告 关于武太闸巡司河改造工程 ,红旗一村是否会拆迁,有人知道吗? 市政工程管理方面年终工作总结 调研报告的结尾怎么写? 修建市政工程项目决策应该考虑什么因素 建筑市政公司 工作总结 上海市地质环境管理对策分析