【正文】
中國(guó)最大的培訓(xùn)講師選聘平臺(tái)、找講師熱線(xiàn): 4006008098 訪(fǎng)問(wèn)列表的測(cè)試:允許和拒絕 Packets to interfaces in the access group Packet Discard Bucket Y Interface(s) Destination Deny Deny Y Match First Test ? Permit 中國(guó)最大的培訓(xùn)講師選聘平臺(tái)、找講師熱線(xiàn): 4006008098 訪(fǎng)問(wèn)列表的測(cè)試:允許和拒絕 Packets to Interface(s) in the Access Group Packet Discard Bucket Y Interface(s) Destination Deny Deny Y Match First Test ? Permit N Deny Permit Match Next Test(s) ? Y Y 中國(guó)最大的培訓(xùn)講師選聘平臺(tái)、找講師熱線(xiàn): 4006008098 訪(fǎng)問(wèn)列表的測(cè)試:允許和拒絕 Packets to Interface(s) in the Access Group Packet Discard Bucket Y Interface(s) Destination Deny Deny Y Match First Test ? Permit N Deny Permit Match Next Test(s) ? Deny Match Last Test ? Y Y N Y Y Permit 中國(guó)最大的培訓(xùn)講師選聘平臺(tái)、找講師熱線(xiàn): 4006008098 訪(fǎng)問(wèn)列表的測(cè)試:允許和拒絕 Packets to Interface(s) in the Access Group Packet Discard Bucket Y Interface(s) Destination Deny Y Match First Test ? Permit N Deny Permit Match Next Test(s) ? Deny Match Last Test ? Y Y N Y Y Permit Implicit Deny If no match deny all Deny N 中國(guó)最大的培訓(xùn)講師選聘平臺(tái)、找講師熱線(xiàn): 4006008098 訪(fǎng)問(wèn)列表配置指南 ? 訪(fǎng)問(wèn)列表的編號(hào)指明了使用何種協(xié)議的訪(fǎng)問(wèn)列表 ? 每個(gè)端口、每個(gè)方向、每條協(xié)議只能對(duì)應(yīng)于一條訪(fǎng)問(wèn)列表 ? 訪(fǎng)問(wèn)列表的內(nèi)容決定了數(shù)據(jù)的控制順序 ? 具有嚴(yán)格限制條件的語(yǔ)句應(yīng)放在訪(fǎng)問(wèn)列表所有語(yǔ)句的最上面 ? 在訪(fǎng)問(wèn)列表的最后有一條隱含聲明: deny any- 每一條正確的訪(fǎng)問(wèn)列表都至少應(yīng)該有一條允許語(yǔ)句 ? 先創(chuàng)建訪(fǎng)問(wèn)列表,然后應(yīng)用到端口上 ? 訪(fǎng)問(wèn)列表不能過(guò)濾由路由器自己產(chǎn)生的數(shù)據(jù) 中國(guó)最大的培訓(xùn)講師選聘平臺(tái)、找講師熱線(xiàn): 4006008098 訪(fǎng)問(wèn)列表設(shè)置命令 Step 1: 設(shè)置訪(fǎng)問(wèn)列表測(cè)試語(yǔ)句的參數(shù) accesslist accesslistnumber { permit | deny } { test conditions } Router(config) 中國(guó)最大的培訓(xùn)講師選聘平臺(tái)、找講師熱線(xiàn): 4006008098 Step 1:設(shè)置訪(fǎng)問(wèn)列表測(cè)試語(yǔ)句的參數(shù) Router(config) Step 2: 在端口上應(yīng)用訪(fǎng)問(wèn)列表 { protocol } accessgroup accesslistnumber {in | out} Router(configif) 訪(fǎng)問(wèn)列表設(shè)置命令 IP 訪(fǎng)問(wèn)列表的標(biāo)號(hào)為 199 和 100199 accesslist accesslistnumber { permit | deny } { test conditions } 中國(guó)最大的培訓(xùn)講師選聘平臺(tái)、找講師熱線(xiàn): 4006008098 編號(hào)范圍 訪(fǎng)問(wèn)列表類(lèi)型 如何識(shí)別訪(fǎng)問(wèn)列表號(hào) IP 199 100199 Standard Extended ? 標(biāo)準(zhǔn)訪(fǎng)問(wèn)列表 (1 to 99) 檢查 IP 數(shù)據(jù)包的源地址 ? 擴(kuò)展訪(fǎng)問(wèn)列表 (100 to 199) 檢查源地址和目的地址、具體的 TCP/IP 協(xié)議和目的端口 中國(guó)最大的培訓(xùn)講師選聘平臺(tái)、找講師熱線(xiàn): 4006008098 編號(hào)范圍 199 13001999 Name (Cisco IOS and later) 100199 20222699 Name (Cisco IOS and later) Standard Named 訪(fǎng)問(wèn)列表類(lèi)型 如何識(shí)別訪(fǎng)問(wèn)列表號(hào) ? 標(biāo)準(zhǔn)訪(fǎng)問(wèn)列表 檢查 IP 數(shù)據(jù)包的源地址 ? 擴(kuò)展訪(fǎng)問(wèn)列表 檢查源地址和目的地址、具體的 TCP/IP 協(xié)議和目的端口 ? 其它訪(fǎng)問(wèn)列表編號(hào)范圍表示不同協(xié)議的訪(fǎng)問(wèn)列表 Extend Named 中