访问控制列表(ACL)学习笔记
1、ACL分配唯一的表号
IP协议:ACL号为1-99
Extended IP:ACL号为100-177
命令:先创建一个access-list number,然后进入某个端口,使用ip access-group number将规则加入端口中,下面有示例。
2、访问控制列表应用到出站接口,比应用到入站接口效率要高
原因:进口唯一,出口多,在入站口使用ACL会影响处理的效率(见最后)
3、通配符any
指明是任何IP地址
eg. 拒绝一个特定主机的通信流量
access-list 1 deny host 172.16.4.13 0.0.0.0 //拒绝该主机
access-list 1 permit 0.0.0.0 255.255.255.255 //允许其它主机
(后一句可以用access-list 1 permit any代替)
4、通配符host
指明是单个IP地址