【正文】
中國最大的培訓講師選聘平臺、找講師熱線: 4006008098 訪問列表的測試:允許和拒絕 Packets to interfaces in the access group Packet Discard Bucket Y Interface(s) Destination Deny Deny Y Match First Test ? Permit 中國最大的培訓講師選聘平臺、找講師熱線: 4006008098 訪問列表的測試:允許和拒絕 Packets to Interface(s) in the Access Group Packet Discard Bucket Y Interface(s) Destination Deny Deny Y Match First Test ? Permit N Deny Permit Match Next Test(s) ? Y Y 中國最大的培訓講師選聘平臺、找講師熱線: 4006008098 訪問列表的測試:允許和拒絕 Packets to Interface(s) in the Access Group Packet Discard Bucket Y Interface(s) Destination Deny Deny Y Match First Test ? Permit N Deny Permit Match Next Test(s) ? Deny Match Last Test ? Y Y N Y Y Permit 中國最大的培訓講師選聘平臺、找講師熱線: 4006008098 訪問列表的測試:允許和拒絕 Packets to Interface(s) in the Access Group Packet Discard Bucket Y Interface(s) Destination Deny Y Match First Test ? Permit N Deny Permit Match Next Test(s) ? Deny Match Last Test ? Y Y N Y Y Permit Implicit Deny If no match deny all Deny N 中國最大的培訓講師選聘平臺、找講師熱線: 4006008098 訪問列表配置指南 ? 訪問列表的編號指明了使用何種協議的訪問列表 ? 每個端口、每個方向、每條協議只能對應于一條訪問列表 ? 訪問列表的內容決定了數據的控制順序 ? 具有嚴格限制條件的語句應放在訪問列表所有語句的最上面 ? 在訪問列表的最后有一條隱含聲明: deny any- 每一條正確的訪問列表都至少應該有一條允許語句 ? 先創(chuàng)建訪問列表,然后應用到端口上 ? 訪問列表不能過濾由路由器自己產生的數據 中國最大的培訓講師選聘平臺、找講師熱線: 4006008098 訪問列表設置命令 Step 1: 設置訪問列表測試語句的參數 accesslist accesslistnumber { permit | deny } { test conditions } Router(config) 中國最大的培訓講師選聘平臺、找講師熱線: 4006008098 Step 1:設置訪問列表測試語句的參數 Router(config) Step 2: 在端口上應用訪問列表 { protocol } accessgroup accesslistnumber {in | out} Router(configif) 訪問列表設置命令 IP 訪問列表的標號為 199 和 100199 accesslist accesslistnumber { permit | deny } { test conditions } 中國最大的培訓講師選聘平臺、找講師熱線: 4006008098 編號范圍 訪問列表類型 如何識別訪問列表號 IP 199 100199 Standard Extended ? 標準訪問列表 (1 to 99) 檢查 IP 數據包的源地址 ? 擴展訪問列表 (100 to 199) 檢查源地址和目的地址、具體的 TCP/IP 協議和目的端口 中國最大的培訓講師選聘平臺、找講師熱線: 4006008098 編號范圍 199 13001999 Name (Cisco IOS and later) 100199 20222699 Name (Cisco IOS and later) Standard Named 訪問列表類型 如何識別訪問列表號 ? 標準訪問列表 檢查 IP 數據包的源地址 ? 擴展訪問列表 檢查源地址和目的地址、具體的 TCP/IP 協議和目的端口 ? 其它訪問列表編號范圍表示不同協議的訪問列表 Extend Named 中