一、ACL主要功能(应用于路由端口)
1、流量控制
2、匹配感兴趣的流量
3、不能对本地始发流量过滤,只能对穿越本地路由器的流量过滤
4、在某个接口的某个特定方向(in,out),针对某种协议(ip,TCP,UDP等协议),只能应用一
个ACL
5、在ACL里至少要有一条permint(允许)语句
6、一般应用在接口上,可单独设置在进站和出站,(包含精准、扩展和命名访问控制列表)
二、精准(Standard)访问控制列表
access-list (1-99) 动作(permit(允许通过) | deny(过滤) ) 源地址(条件) 通配符
精确匹配:
192.168.1.1 0.0.0.0 == host 192.168.1.1
匹配所有:
0.0.0.0 255.255.255.255 == any