|
|
|
|
|
|
|
|
access-list 100 permit tcp any eq 21 205.131.175.0 0.0.0.255 gt 1023 established access-list 100 permit tcp any eq 20 205.131.175.0 0.0.0.255 gt 1023 access-list 100 dynamic test timeout 180 permit ip any host 198.76.46.12 log ! logging buffered 64000 ! line vty 0 2 login local autocommand access-enable host timeout 10 line vty 3 4 login local rotary 1 首先,我们注意到访问表被应用到了串行端口上。将扩展访问表应用到离过滤源最近的 地方,这是一种很好的方法。在本例中,我们的目的是要过滤I n t e r n e t上的主机 ,所以串行端口是路由器上离被过滤主机最近的端口。访问表应用的方向是向内的,因 为从路由器的角度看来, I n t e r n e t来的页码:[1] [2] [3] [4] [5] [6] [7] 第2页、共7页 |
|
|
|
|
设为首页 | 加入收藏 | 广告服务 | 友情链接 | 版权申明
Copyriht 2007 - 2008 © 科普之友 All right reserved |