思科交换机配置试题_思科交换机的ACL配置汇总练习

协议

簇的所有通信流量时,

可以使用标准访问控制列表来实现这一

目标。标准访问控制列表检查数据包的源地址,从而允许或拒绝基于网络、子网或主机

IP

地址的所有通信流量通过交换机的出口。

标准

ACL

的配置语句为:

Switch#access-list access-list-number

(

1~99)

{permit|deny}{anyA|source[source-wildcard-mask]}{any|destination[destination-ma

sk]}

1

:允许

192.168.3.0

网络上的主机进行访问:

Switch#access-list 1 permit 192.168.3.0 0.0.0.255

2

:禁止

172.10.0.0

网络上的主机访问:

Switch#access-list 2 deny 172.10.0.0 0.0.255.255

3

:允许所有

IP

的访问:

Switch#access-list 1 permit 0.0.0.0 255.255.255.255

4

:禁止

192.168.1.33

主机的通信:

Switch#access-list 3 deny 192.168.1.33 0.0.0.0

上面的

0.0.0.255

0.0.255.255

等为

32

位的反掩码,

0

表示“检查相应的位”,

1

表示“不检查相应的位”。

如表示

33.0.0.0

这个网段,

使用通配符掩码应为

0.255.255.255

利用扩展

ACL

控制网络访问

扩展访问控制列表既检查数据包的源地址,

也检查数据包的目的地址,

还检查数据包的

特定

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值