【正文】
it deny all) (accesslist 1 deny ) interface ether 0 ip accessgroup 1 out 標(biāo)準(zhǔn)訪問列表舉例 3 E0 S0 E1 Non Deny a specific sub 169。 1999, Cisco Systems, Inc. ICND—1038 ? 拒絕子網(wǎng) 的數(shù)據(jù)使用路由器 e0口 ftp到子網(wǎng) ? 允許其它數(shù)據(jù) E0 S0 E1 Non 擴(kuò)展訪問列表應(yīng)用舉例 1 accesslist 101 deny tcp eq 21 accesslist 101 deny tcp eq 20 169。 1999, Cisco Systems, Inc. ICND—1044 查看訪問列表的語句 wg_ro_ashow accesslists Standard IP access list 1 permit permit permit permit Extended IP access list 101 permit tcp host any eq tel permit tcp host any eq ftp permit tcp host any eq ftpdata wg_ro_ashow {protocol} accesslist {accesslist number} wg_ro_ashow accesslists {accesslist number} 。 1999, Cisco Systems, Inc. ICND—1036 擴(kuò)展 IP 訪問列表的配置 Router(config) ? 設(shè)置訪問列表的參數(shù) accesslist accesslistnumber { permit | deny } protocol source sourcewildcard [operator port] destination destinationwildcard [ operator port ] 169。 1999, Cisco Systems, Inc. ICND—1028 accesslist 1 deny accesslist 1 permit (implicit deny all) (accesslist 1 deny ) interface ether 0 ip accessgroup 1 out 標(biāo)準(zhǔn)訪問列表舉例 2 E0 S0 E1 Non Deny a specific host 169。 1999, Cisco Systems, Inc. ICND—1020 ?例如 檢查所有的地址位 ?可以簡寫為 host (host ) Test conditions: Check all the address bits (match all) (checks all bits) An IP host address, for example: Wildcard mask: 通配符掩碼指明特定的主機(jī) 169。 1999, Cisco Systems, Inc. ICND—1012 訪問列表的測試:允許和拒絕 Packets to Interface(s) in the Access Group Packet Discard Bucket Y Interface(s) Destination Deny Deny Y Match First Test ? Permit N Deny Permit Match Next Test(s) ? Deny Match Last Test ? Y Y N Y Y Permit 169。 1999, Cisco Systems, Inc. ICND—104 ? 標(biāo)準(zhǔn) –檢查源地址 –通常允許、拒絕的是完整的協(xié)議 Outgoing Packet E0 S0 Ining Packet Access List Processes Permit? Source 什么是訪問列表 標(biāo)準(zhǔn) 169。 1999, Cisco Systems, Inc. ICND—103 訪問列表的應(yīng)用 ? 允許、拒絕數(shù)據(jù)包通過路由器 ? 允許、拒絕 Tel會話的建立 ? 沒有設(shè)置訪問列表時,所有的數(shù)據(jù)包都會在網(wǎng)絡(luò)上傳輸 虛擬會話 (IP) 端