思科模拟器:acl网络访问控制 命名设置(extended)
创始人
2025-05-29 11:24:57

环境:

1. 全局互通

2.阻止1.1访问2.1ftp服务

3.阻止3.1访问2.2www 网站访问


进入r2全局模式

ip access-list extended asd

ip access-list extended + 名字(这个名字随便取,相当于一个变量,往里写入变量值,等会把这个变量使用在接口上)

deny tcp host 192.168.1.1 host 192.168.2.1 eq ftp

拒绝1.1访问2.1ftp服务

deny tcp host 192.168.3.1 host 192.168.2.2 eq www

拒绝3.1访问2.2www服务

permit ip any any

允许其余所有通过


配置完以后进入特权模式

show access-list

asd控制列表里写了3个


进入r2f0/0接口

ip access-group asd out

r1和r2和r3

这几个接口都可以放,只不过放在r2 f0/0 最方便

别的不是不能放,只是比较慢,还要注意辨别接口 in && out


附加::

如果你这个里边有条目写错了

如果我们拒绝3.1 访问2.2www的想去掉

全局模式

ip access-list extended asd
no 20

再去查看

这样就去掉了

如果又想加回来了,可以进入asd

ip access-list extended asd
20 deny tcp host 192.168.3.1 host 192.168.2.2 eq www

这样就加回来了

只要是10-30 之间就行

如果我们在写条目时候 前边加上数字可以控制先后

这个多用于删错错误条目,添加新条目

相关内容

热门资讯

春节后资金面前瞻:首周超2.2... 春节前央行通过逆回购、买断式逆回购等多种公开市场工具加大资金投放,呵护流动性保持宽松。面对节后大量逆...
公募密集调研,机构:春晚对人形... 来源:环球网【环球网财经综合报道】今年春晚,机器人相关话题热度居高不下。节前,多家相关企业已成为公募...
中国顶流私募Q4调仓大转向:集... 财联社2月20日讯(编辑刘蕊)随着美国证券交易委员会(SEC)2025年第四季度13F持仓报告披露收...
美股科技股拉升,谷歌涨超4%,... 记者丨张嘉钰编辑丨曾静娇周五(2月20日),欧美股市全线收涨,道指涨0.47%,标普500指数涨0....
Anthropic发布Clau... Anthropic推出AI代码扫描工具引发行业忧虑,网络安全股集体重挫。2月20日,Anthropi...