【文章內(nèi)容簡(jiǎn)介】
TCP/IP 協(xié)議和目的端口 169。 1999, Cisco Systems, Inc. ICND—1019 編號(hào)范圍 199 13001999 Name (Cisco IOS and later) 100199 20202699 Name (Cisco IOS and later) Standard Named 訪問列表類型 如何識(shí)別訪問列表號(hào) ? 標(biāo)準(zhǔn)訪問列表 檢查 IP 數(shù)據(jù)包的源地址 ? 擴(kuò)展訪問列表 檢查源地址和目的地址、具體的 TCP/IP 協(xié)議和目的端口 ? 其它訪問列表編號(hào)范圍表示不同協(xié)議的訪問列表 Extend Named 169。 1999, Cisco Systems, Inc. ICND—1020 ?例如 檢查所有的地址位 ?可以簡(jiǎn)寫為 host (host ) Test conditions: Check all the address bits (match all) (checks all bits) An IP host address, for example: Wildcard mask: 通配符掩碼指明特定的主機(jī) 169。 1999, Cisco Systems, Inc. ICND—1021 ? 所有主機(jī) : ? 可以用 any 簡(jiǎn)寫 Test conditions: Ignore all the address bits (match any) (ignore all) Any IP address Wildcard mask: 通配符掩碼指明所有主機(jī) 169。 1999, Cisco Systems, Inc. ICND—1022 標(biāo)準(zhǔn) IP訪問列表的配置 accesslist accesslistnumber {permit|deny} source [inversemask] Router(config) ? 為訪問列表設(shè)置參數(shù) ? IP 標(biāo)準(zhǔn)訪問列表編號(hào) 1 到 99 ? “no accesslist accesslistnumber” 命令刪除訪問列表 169。 1999, Cisco Systems, Inc. ICND—1023 accesslist accesslistnumber {permit|deny} source [mask] Router(config) ? 在端口上應(yīng)用訪問列表 ? 指明是進(jìn)方向還是出方向 ? “no ip accessgroup accesslistnumber” 命令在端口上刪除訪問列表 Router(configif) ip accessgroup accesslistnumber { in | out } ? 為訪問列表設(shè)置參數(shù) ? IP 標(biāo)準(zhǔn)訪問列表編號(hào) 1 到 99 ? 缺省的通配符掩碼 = ? “no accesslist accesslistnumber” 命令刪除訪問列表 標(biāo)準(zhǔn) IP訪問列表的配置 169。 1999, Cisco Systems, Inc. ICND—1024 E0 S0 E1 Non 標(biāo)準(zhǔn)訪問列表舉例 1 accesslist 1 permit (implicit deny all not visible in the list) (accesslist 1 deny ) 169。 1999, Cisco Systems, Inc. ICND—1025 Permit my work only accesslist 1 permit (implicit deny all not visible in the list) (accesslist 1 deny ) interface ether 0 ip accessgroup 1 out interface ether 1 ip accessgroup 1 out E0 S0 E1 Non 標(biāo)準(zhǔn)訪問列表舉例 1 169。 1999, Cisco Systems, Inc. ICND—1026 Deny a specific host 標(biāo)準(zhǔn)訪問列表舉例 2 E0 S0 E1 Non accesslist 1 deny 169。 1999, Cisco Systems, Inc. ICND—1027 標(biāo)準(zhǔn)訪問列表舉例 2 E0 S0 E1 Non Deny a specific host accesslist 1 deny