ACL的配置

配置标准acl:(先做第一步,那个ip地址是你想哪个网段通过的地址,然后,interface vlan 80比如服务器网段是80。)

1.config)#access-list 编号(1-99)peimit(允许)或者deny(拒绝) ip地址 掩码通配符(0.0.0.255) 注意:隐含一条默认拒绝

2.config)#interface vlan编号

3.config-if)#ip access-group 规则编号 in或者out

(如果选择加入黑名单则把不通过的加入然后输入peimit any)

例如:

config)#access-list 22 permit 192.168.20.0 0.0.0.255

config)#interface vlan编号

config-if)#ip access-group 22 out

结果:选n择的那个能通过而其他的不能通过则为成功

配置扩展acl:

1.config)#access-list 编号(100-199) permit或者deny tcp或者udp 源ip 0.0.0.255 源端口 掩码统配符 host 目标ip 掩码统配符 eq 目标端口

实例:access-list 100 permit tcp 192.168.40.0 0.0.0.255 host 192.168.100.101 eq 21

2.config)#interface vlan编号

3.config-if)#ip access-group 编号(100-199) out

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值