【正文】
擴展訪問列表應(yīng)用舉例 2 E0 S0 E1 Non 使用命名訪問列表 Router(config) ip accesslist { standard | extended } name ? 適用于 IOS版本號為 ? 所使用的命名必須一致 使用命名訪問列表 Router(config) ip accesslist { standard | extended } name { permit | deny } { ip access list test conditions } { permit | deny } { ip access list test conditions } no { permit | deny } { ip access list test conditions } Router(config {std | ext}nacl) ? 適用于 IOS版本號為 ? 所使用的命名必須一致 ? 允許和拒絕語句不需要訪問列表編號 ? “ no” 命令刪除訪問列表 Router(config) ip accesslist { standard | extended } name Router(config {std | ext}nacl) { permit | deny } { ip access list test conditions } { permit | deny } { ip access list test conditions } no { permit | deny } { ip access list test conditions } Router(configif) ip accessgroup name { in | out } 使用命名訪問列表 ? 適用于 IOS版本號為 ? 所使用的命名必須一致 ? 允許和拒絕語句不需要訪問列表編號 ? “ no” 命令刪除訪問列表 ? 在端口上應(yīng)用訪問列表 訪問列表配置準則 –訪問列表中限制語句的位置是至關(guān)重要的 –將限制條件嚴格的語句放在訪問列表的最上面 –使用 no accesslist number 命令將刪除整個訪問列表 例外 : 命名訪問列表可以刪除單獨的語句 –隱含聲明 deny all 在設(shè)置的訪問列表中要有一句 permit any – 將擴展訪問列表置于離源設(shè)備較近的位置 – 將標準訪問列表置于離目的設(shè)備較近的位置 E0 E0 E1 S0 To0 S1 S0 S1 E0 E0 TokenRingB A C 訪問列表的放置原則 推薦: D wg_ro_ashow ip int e0 Ether0 is up, line protocol is up Inter address is Broadcast address is Address determined by setup mand MTU is 1500 bytes Helper address is not set Directed broadcast forwarding is disabled Outgoing access list is not set Inbound access list is 1 Proxy ARP is enabled Security level is default Split horizon is enabled ICMP redirects are always sent ICMP unreachables are always sent ICMP mask replies are never sent IP fast switching is enabled IP fast switching on the same interface is disabled IP Feature Fast switching turbo vector IP multicast fast switching is enabled IP multicast distributed fast switching is disabled text ommitted 查看訪問列表 查看訪問列表的語句 wg_ro_ashow accesslists Standard IP access list 1 permit permit permit permit Extended IP access list 101 permit tcp host any eq tel permit tcp host any eq ftp permit tcp host any eq ftpdata wg_ro_ashow {protocol} accesslist {accesslist number} wg_ro_ashow accesslists {accesslist number}