相关文章  
  • 招聘市场户外专员
  • 网络工程师必须懂的十四个专业术语
  • 高考后的抉择:职业培训 好培训机构要有三大特征
  • 如何面对“家有落榜生”
  • 维护基于时间的访问控制列表
  • 安全不是产品的堆砌
  • 面向企业网络的安全蓝图
  • 实现集中式安全管理
  • 国际网络工程师
  • 市场专员
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    IP访问控制列表6

    -list命令查看显示了我们想得到的结果。
      (7)使用ping和扩展的ping命令测试访问控制列表1的定义和引用情况,结果为:
      从20.1.1.3发往10.1.1.1的IP包被R2接收和路由;
      从30.1.1.3发往10.1.1.1的IP包被R2过滤掉。
      测试结果符合访问控制列表的设置。
      (8)再次查看访问控制列表的匹配情况,可以看到,在访问控制列表1中,2条语句各有5个相匹配的包,即5个ICMP Echo包。
      
      第2部分:配置和引用扩展IP访问控制列表
      
      接下来是有关扩展IP访问控制列表的实验。
      配置清单10-2列出了在R2路由器上配置和引用扩展IP访问控制列表的操作。
      
      配置清单10-2配置和引用扩展IP访问控制列表
      
      R2#conft
      Enter configuration commands, one per line. End with CNTL/Z.
      R2(config)#access-list 101 deny icmp 20.1.1.0 0.0.0.255 10.1.1.0 0.0.0.255 echo
      R2(config)#access-list 101 permit ip any any
      R2(config)#int e0
      R2(config-if)#ip access-g 101 out
      R2(config-if)#int s0
      R2(config-if)#no ipaccess-g 1 in
      R2(config-if)#^Z
      R2#
      R2#sh ip access-list
      St

    页码:[1] [2] [3] [4] [5] [6] [7] [8]6页、共8页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved