【文章內(nèi)容簡介】
1023 any accesslist 101deny udp it 1023 accesslist 101deny ip accesslis 101 deny icmp echo sam em eL eH bug A B C s0 s1 s1 s0 s1 s0 bug2 bug3 bug4 命名 IP訪問列表 ? 編號 IP訪問列表和命名 IP訪問列表的主要區(qū)別: ? A:名字能直接反映出訪問列表完成的功能 ? B:命名訪問列表突破 99個標準和 100個擴展列表的限制,能定義更多的訪問列表 ? C:命名 IP訪問列表允許刪除個別語句,而編號的列表只能刪除整個列表, ? D:在同一個路由器是, IP命名是唯一的 ? 例如: ip accesslist extended abc sam em eL eH bug A B C s0 s1 s1 s0 s1 s0 bug2 bug3 bug4 案例分析 2:如圖 2 ? 在 barmaul以太網(wǎng)上的主機不能和 Gorno以太網(wǎng)中的主機通信 ? Grigory和 Melissa 不能和 Nova以太網(wǎng)上的主機通信 ? 在 Nova以太網(wǎng)和 Gorno之間的其它的以太網(wǎng)的主機可以通信 ? 所有其它的主機可以通信 (請同學寫出控制過程) Grigory Melissa Ivan Anna sergei Tonya Gorno Barnaul Nova s0 s1 s1 s0 s1 s0 NAT實例分析 ? interface FastEther0/0 ip address no ip directedbroadcast ip nat outside duplex auto speed auto ! interface FastEther0/1 ip address