生活OK网 生活百事通    
 
   OK网:生活资讯   职业指南    计算机管理与维护    技术经验:访问控制列表 遇到生活难题,怎么办?上OK网查询,大事小事一律OK。
计算机管理与维护
   个人简历     工作总结 
   工作职责     微软认证 
   思科认证     Oracle认证 
   Linux认证     考核 
关注热点
更多类别


技术经验:访问控制列表

发布人:游客 发布时间:2008-02-15 实用窍门


生活百科全书,解答生活难题 http://www.okwang.cn

摘要: 第2条语句则允许来自任何源地址的数据包通过访问列表作用的接口,但实际情况并不总是如此,尽管有时这样会产生副作用

 简介:CISCO路由器中的access-list(访问列表)最基本的有两种,分别是标准访问列表和扩展访问列表,二者的区别主要是前者是基于目标地址的数据**滤,而后者是基于目标地址、源地址和网络协议及其端口的数据**滤...  CISCO路由器中的access-list(访问列表)最基本的有两种,分别是标准访问列表和扩展访问列表,二者的区别主要是前者是基于目标地址的数据**滤,而后者是基于目标地址、源地址和网络协议及其端口的数据**滤。
 (1)标准型IP访问列表的格式
  
  —— 标准型IP访问列表的格式如下:
  
  —— access-list[list number][permit |deny][source address]
  —— [address][wildcard mask][log]
  
  —— 下面解释一下标准型IP访问列表的关键字和参数。首先,在access和list这2个关键字之间必须有一个连字符"-";其次,list number的范围在0~99之间,这表明该access-list语句是一个普通的标准型IP访问列表语句。因为对于Cisco IOS,在0~99之间的数字指示出该访问列表和IP协议有关,所以list number参数具有双重功能: (1)定义访问列表的操作协议; (2)通知IOS在处理access-list语句时,把相同的list number参数作为同一实体对待。正如本文在后面所讨论的,扩展型IP访问列表也是通过list number(范围是100~199之间的数字)而表现其特点的。因此,当运用访问列表时,还需要补充如下重要的规则: 在需要创建访问列表的时候,需要选择适当的list number参数。
  
(2)允许/拒绝数据包通过
  
  —— 在标准型IP访问列表中,使用permit语句可以使得和访问列表项目匹配的数据包通过接口,而deny语句可以在接口过滤掉和访问列表项目匹配的数据包。source address代表主机的IP地址,利用不同掩码的组合可以指定主机。
  
  —— 为了更好地了解IP地址和通配符掩码的作用,这里举一个例子。假设您的公司有一个分支机构,其IP地址为C类的192.46.28.0。在您的公司,每个分支机构都需要通过总部的路由器访问Internet。要实现这点,您就可以使用一个通配

最新关注 热点文章 相关文章 最新文章

妈妈早安网 | 生活114 | 生活百事通 | 友情链接 | 使用说明

okWang ©2007