【文章內(nèi)容簡介】
訪問控制列表 在路由器接口上調(diào)用列表時,還需要注意是進站還是出站 格式: ip accessgroup accesslistnumber{in/out} 還有一種調(diào)用是用來控制路由器虛擬終端的會話: 格式: accessclass accesslistnumber{in/out} 四、 ACL應用 Rt_A Rt_B F0/1 S0/0(Dec) S0/1 F0/0 Web server FTP server 路由器 A的配置 : Int e0 Ip address No shutdown Exit Int s0 Ip addr Clock rate 64000 No shutdown Exit Ip route s0 四、 ACL應用 Rt_A Rt_B F0/1 S0/0(Dec) S0/1 F0/0 Web server FTP server 路由器 B的配置: Int e0 Ip addr No shut Exit Int s0 Ip addr No shut Exit Ip route s0 四、 ACL應用 Rt_A Rt_B F0/1 S0/0(Dec) S0/1 F0/0 Web server FTP server ACL應用實例 1 例:禁止 (config)Accesslist 1 deny host //拒絕主機 ,是標準 ACL (config)accesslist 1 permit any //允許其他主機訪問 (config)int e0 (configif)ip accessgroup 1 out //將訪問控制列表 1設置為出站列表 在 B路由器上啟用 debug ip packet來查看路由信息 利用 show ip int e0命令顯示 e0端口的信息 利用 show accesslist命令顯示訪問控制表表的信息 利用 no ip accessgro