【正文】
card Bucket Choose Interface Routing Table Entry ? N Y Test Access List Statements Permit ? Y Access List ? Discard Packet N Outbound Interfaces Packet Packet S0 E0 Inbound Interface Packets 169。 1999, Cisco Systems, Inc. ICND—1013 訪問列表的測(cè)試:允許和拒絕 Packets to Interface(s) in the Access Group Packet Discard Bucket Y Interface(s) Destination Deny Y Match First Test ? Permit N Deny Permit Match Next Test(s) ? Deny Match Last Test ? Y Y N Y Y Permit Implicit Deny If no match deny all Deny N 169。 1999, Cisco Systems, Inc. ICND—1017 如何識(shí)別訪問列表號(hào) 編號(hào)范圍 訪問列表類型 IP 199 Standard ? 標(biāo)準(zhǔn)訪問列表 (1 to 99) 檢查 IP 數(shù)據(jù)包的源地址 169。 1999, Cisco Systems, Inc. ICND—1021 ? 所有主機(jī) : ? 可以用 any 簡(jiǎn)寫 Test conditions: Ignore all the address bits (match any) (ignore all) Any IP address Wildcard mask: 通配符掩碼指明所有主機(jī) 169。 1999, Cisco Systems, Inc. ICND—1025 Permit my work only accesslist 1 permit (implicit deny all not visible in the list) (accesslist 1 deny ) interface ether 0 ip accessgroup 1 out interface ether 1 ip accessgroup 1 out E0 S0 E1 Non 標(biāo)準(zhǔn)訪問列表舉例 1 169。 1999, Cisco Systems, Inc. ICND—1029 Deny a specific sub 標(biāo)準(zhǔn)訪問列表舉例 3 E0 S0 E1 Non accesslist 1 deny accesslist 1 permit any (implicit deny all) (accesslist 1 deny ) 169。 1999, Cisco Systems, Inc. ICND—1033 虛擬通道的配置 ? 指明 vty通道的范圍 ? 在訪問列表里指明方向 accessclass accesslistnumber {in|out} line vty{vty | vtyrange} Router(config) Router(configline) 169。 1999, Cisco Systems, Inc. ICND—1037 Router(configif) ip accessgroup accesslistnumber { in | out } 擴(kuò)展 IP 訪問列表的配置 ? 在端口上應(yīng)用訪問列表 Router(config) ? 設(shè)置訪問列表的參數(shù) accesslist accesslistnumber { permit | deny } protocol source sourcewildcard [operator port] destination destinationwildcard [ operator port ] 169。 1999, Cisco Systems, Inc. ICND—1041 ? 拒絕子網(wǎng) 內(nèi)的主機(jī)使用路由器的 E0 端口建立Tel會(huì)話 ? 允許其它數(shù)據(jù) 擴(kuò)展訪問列表應(yīng)用舉例 2 E0 S0 E1 Non accesslist 101 deny tcp any eq 23