創(chuàng)建ACL語法格式:
專注于為中小企業(yè)提供做網站、成都網站設計服務,電腦端+手機端+微信端的三站合一,更高效的管理,為中小企業(yè)烏爾禾免費做網站提供優(yōu)質的服務。我們立足成都,凝聚了一批互聯(lián)網行業(yè)人才,有力地推動了數(shù)千家企業(yè)的穩(wěn)健成長,幫助中小企業(yè)通過網站建設實現(xiàn)規(guī)模擴充和轉變。
Router(config)# ip access-list { standard | extended }access-list-name
配置標準命名ACL語法格式:
Router(config-std-nac)# [ Sequence-Number ] { permit | deny }source[ source-wildcard ]
配置擴展命名ACL語法格式:
router(config-ext-nacl)# [ Sequence-Number ] { permit | deny } protocol { source source-wildcard destination destionation-wildcard } [operator operan]
標準命名ACL應用實例:
router(config)#ip access-list standard cisco
router(config-std-nacl)# permit host 192.168.1.1
router(config-std-nac)# deny any
//只允許來自主機192.168.1.1/24的流量通過
查看ACL配置信息命令:
outer#show access-list
Standard IP access list cisco
10 permit 192.168.1.1
20 deny any
實驗需求:
vlan10中的PC2主機可以訪問PC1
拒絕vlan10中的其他主機訪問PC1
允許其他網段中的主機訪問PC1
實驗拓撲圖:
交換機sw接口配置:
輸入以下命令:
conf t
vlan 10,20
ex
do show vlan-sw b
int f1/1
sw mo acc
sw acc vlan 10
ex
int f1/2
sw mo acc
sw acc vlan 10
ex
int f1/3
sw mo acc
sw acc vlan 20
ex
do show vlan-sw b
int f1/0
sw mo t
sw t en dot
ex
no ip routing
三層交換機sw-3接口配置
輸入以下命令:
conf t
int f1/1
no switchport
ip add 192.168.100.1 255.255.255.0
no shut
do show ip int b
#ex
vlan 10,20
int vlan 10
ip add 192.168.10.1 255.255.255.0
no shut
ex
int vlan 20
ip add 192.168.20.1 255.255.255.0
no shut
ex
int f1/0
sw mo t
sw t en dot
do show ip route
ex
PC機IP配置:
PC1> ip 192.168.100.100 192.168.100.1
PC2> ip 192.168.10.10 192.168.10.1
PC3> ip 192.168.10.20 192.168.10.1
PC4> ip 192.168.20.20 192.168.20.1
此時是處于全網互通的,使用PC2拼其他
ping 192.168.100.100
ping 192.168.10.20
ping 192.168.20.20
在sw-3輸入命令訪問控制列表規(guī)則:
輸入以下內容:
ip access-list standard kgc
permit host 192.168.10.10
deny 192.168.10.0 0.0.0.255
permit any
ex
do show access-list
int f1/1
ip access-group kgc out
驗證配置結果是否達到了實驗要求
使用三臺PC機分別與PC1拼接,PC2、PC4可以拼通,而PC3則顯示被拒絕
PC2> ping 192.168.100.100
PC3> ping 192.168.100.100
PC4> ping 192.168.100.100
網站題目:ACL訪問控制列表(二)
鏈接地址:http://muchs.cn/article2/pjjgoc.html
成都網站建設公司_創(chuàng)新互聯(lián),為您提供品牌網站制作、網站設計、網站內鏈、網站策劃、云服務器、網站改版
聲明:本網站發(fā)布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯(lián)