【正文】
Inbound Interface Packets 169。 1999, Cisco Systems, Inc. ICND—1011 訪問列表的測試:允許和拒絕 Packets to Interface(s) in the Access Group Packet Discard Bucket Y Interface(s) Destination Deny Deny Y Match First Test ? Permit N Deny Permit Match Next Test(s) ? Y Y 169。 1999, Cisco Systems, Inc. ICND—1013 訪問列表的測試:允許和拒絕 Packets to Interface(s) in the Access Group Packet Discard Bucket Y Interface(s) Destination Deny Y Match First Test ? Permit N Deny Permit Match Next Test(s) ? Deny Match Last Test ? Y Y N Y Y Permit Implicit Deny If no match deny all Deny N 169。 1999, Cisco Systems, Inc. ICND—1015 訪問列表設(shè)置命令 Step 1: 設(shè)置訪問列表測試語句的參數(shù) accesslist accesslistnumber { permit | deny } { test conditions } Router(config) 169。 1999, Cisco Systems, Inc. ICND—1017 如何識別訪問列表號 編號范圍 訪問列表類型 IP 199 Standard ? 標(biāo)準(zhǔn)訪問列表 (1 to 99) 檢查 IP 數(shù)據(jù)包的源地址 169。 1999, Cisco Systems, Inc. ICND—1019 編號范圍 199 13001999 Name (Cisco IOS and later) 100199 20202699 Name (Cisco IOS and later) Standard Named 訪問列表類型 如何識別訪問列表號 ? 標(biāo)準(zhǔn)訪問列表 檢查 IP 數(shù)據(jù)包的源地址 ? 擴(kuò)展訪問列表 檢查源地址和目的地址、具體的 TCP/IP 協(xié)議和目的端口 ? 其它訪問列表編號范圍表示不同協(xié)議的訪問列表 Extend Named 169。 1999, Cisco Systems, Inc. ICND—1021 ? 所有主機(jī) : ? 可以用 any 簡寫 Test conditions: Ignore all the address bits (match any) (ignore all) Any IP address Wildcard mask: 通配符掩碼指明所有主機(jī) 169。 1999, Cisco Systems, Inc. ICND—1023 accesslist accesslistnumber {permit|deny} source [mask] Router(config) ? 在端口上應(yīng)用訪問列表 ? 指明是進(jìn)方向還是出方向 ? “no ip accessgroup accesslistnumber” 命令在端口上刪除訪問列表 Router(configif) ip accessgroup accesslistnumber { in | out } ? 為訪問列表設(shè)置參數(shù) ? IP 標(biāo)準(zhǔn)訪問列表編號 1 到 99 ? 缺省的通配符掩碼 = ? “no accesslist accesslistnumber” 命令刪除訪問列表 標(biāo)準(zhǔn) IP訪問列表的配置 169。 1999, Cisco Systems, Inc. ICND—1025 Permit my work only accesslist 1 permit (implicit deny all not visible in the list) (accesslist 1 deny ) interface ether 0 ip accessgroup 1 out interface ether 1 ip accessgroup 1 out