技术经验:访问控制列表

文章作者 100test 发表时间 2011:03:17 20:10:12
来源 100Test.Com百考试题网


  简介:CISCO路由器中的access-list(访问列表)最基本的有两种,分别是标准访问列表和扩展访问列表,二者的区别主要是前者是基于目标地址的数据包过滤,而后者是基于目标地址、源地址和网络协议及其端口的数据包过滤...

  CISCO路由器中的access-list(访问列表)最基本的有两种,分别是标准访问列表和扩展访问列表,二者的区别主要是前者是基于目标地址的数据包过滤,而后者是基于目标地址、源地址和网络协议及其端口的数据包过滤。

 (1)标准型IP访问列表的格式
  
  —— 标准型IP访问列表的格式如下:
  
  —— access-list[list number][permit |deny][source address]
  —— [address][wildcard mask][log]
  
  —— 下面解释一下标准型IP访问列表的关键字和参数。首先,在access和list这2个关键字之间必须有一个连字符"-";其次,list number的范围在0~99之间,这表明该access-list语句是一个普通的标准型IP访问列表语句。因为对于Cisco IOS,在0~99之间的数字指示出该访问列表和IP协议有关,所以list number参数具有双重功能: (1)定义访问列表的操作协议; (2)通知IOS在处理access-list语句时,把相同的list number参数作为同一实体对待。正如本文在后面所讨论的,扩展型IP访问列表也是通过list number(范围是100~199之间的数字)而表现其特点的。因此,当运用访问列表时,还需要补充如下重要的规则: 在需要创建访问列表的时候,需要选择适当的list number参数。
  


相关文章


我的CCIE之路:是她让我成就CCIE?
CCIE一年后的感悟
网管经验:从sniffer下手揪出ARP病毒
经验:网络连接不稳,源自线缆短路
技术经验:访问控制列表
技术经验:反向访问控制列表
Paper完CCNP之后还“该”做什么?
关于CCNA考试的几点建议之一
现代IT认证改变生活
澳大利亚华人论坛
考好网
日本华人论坛
华人移民留学论坛
英国华人论坛