相关文章  
  • 招聘市场户外专员
  • 网络工程师必须懂的十四个专业术语
  • 高考后的抉择:职业培训 好培训机构要有三大特征
  • 如何面对“家有落榜生”
  • 维护基于时间的访问控制列表
  • IP访问控制列表
  • IPX 访问控制列表
  • 常用默认端口列表及功能中文注解
  • 国际网络工程师
  • 市场专员
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    路由器访问控制列表详解2

    br>  标准IP访问表的基本格式为:
      access-list [list number][permit|deny][host/any][sourceaddress][wildcard-mask][log]
      下面对标准IP访问表基本格式中的各项参数进行解释:
      1.list number---表号范围
      标准IP访问表的表号标识是从1到99。
      2.permit/deny----允许或拒绝
      关键字permit和deny用来表示满足访问表项的报文是允许通过接口,还是要过滤掉。permit表示允许报文通过接口,而deny表示匹配标准IP访问表源地址的报文要被丢弃掉。
      3.source address----源地址
      对于标准的IP访问表,源地址是主机或一组主机的点分十进制表示,如:198.78.46.8。
      4.host/any----主机匹配
      host和any分别用于指定单个主机和所有主机。host表示一种精确的匹配,其屏蔽码为0.0.0.0。例如,假定我们希望允许从198.78.46.8来的报文,则使用标准的访问控制列表语句如下:
      access-list 1 permit 198.78.46.8 0.0.0.0
      如果采用关键字host,则也可以用下面的语句来代替:
      access-list 1 permit host 198.78.46.8
      也就是说,host是0.0.0.O通配符屏蔽码的简写。
      与此相对照,any是源地证/目标地址0.O.O.O/255.255.255.255的简写。假定我们要拒绝从源地址198.78.46.8来的报文,并且要允许从其他源地址来的报文,标准的IP访问表可以使用下面的语句达到这个目的:
      acces

    页码:[1] [2] [3] [4] [5] [6] [7]2页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved