标准访问控制列表的配置

      访问控制列表(ACL)可以控制网络的访问,阻止某些IP可以访问,从而提高网络的安全性,也减少一些网络的流量,提高网络的利用率。
      访问控制列表有两种,第一种是标准访问控制列表,第二章是扩展访问列表。
      标准访问控制列表的格式:
      Router(config)# access-list access-list-number [permit | deny ] [sourceaddress][wildcard-mask]
      access-list-number 为1-99 或者 1300-1999之间的数字,这个是访问列表号。
      具体的配置实例:
      R1(config)#access-list 10 deny 192.168.1.0 0.0.0.255
      R1(config)#access-list 10 permit any
      R1(config)#int s0/0/0
      R1(config-if)#ip access-list 10 out
      上面配置的含义是阻止来自网段192.168.1.0的机器从int s0/0/0端口出去,访问列表在配置好之后,要把它在端口上应用,否则配置了还是无效的。
      注意事项:
      1、标准访问控制列表一般来说配置尽量靠近目的端。
      2、配置的第二条命令中的any相当于 0.0.0.0 255.255.255.255
      3、一定要加pemint any,使其他的网络可通。
      4、访问列表是从上到下一条一条进行匹配的,所以在设置访问列表的时候要注意顺序。如果从第一条匹配到最后一条还是不知道要怎么做,路由器就会丢弃这个数据包,也就是为什么注意三上一定要加permit any。
      5、如果只阻止一个主机,那可以用 host 192.168.1.12 或者 192.168.1.12 0.0.0.0,这两种配置是等价的。
作者:Jackie,转载本文时,必须以超链接的形式标明文章的原始出处!
网址:
 | 0 Comments | EDIT
相关日志

Advertisements

  • 史蒂夫•乔布斯传(精装珍藏版,附印作者签章)
  • 黑客:计算机革命的英雄
  • HTML5揭秘
  • 卓越购书,满一百返20。
  • 留言

    曙光博客订阅 曙光博客邮件订阅 曙光博客视频
    • Bluehost虚拟主机
    • MediaTemple虚拟主机
    • Hostgator虚拟主机
    • Hostmonster虚拟主机

    推荐文章

    PhotoShop CS5官方下载地址+注册机下载 PhotoShop CS5官方下载地址+注册机下载
    Dropbox Dropbox
    10个免费的在线QR码生成网站 10个免费的在线QR码生成网站
    免费Gmail备份工具 免费Gmail备份工具
    WordPress备份插件汇总 WordPress备份插件汇总
    无觅相关文章插件,快速提升流量