设为首页收藏本站language 语言切换
查看: 2321|回复: 11
收起左侧

[已解决] 这条ACL 是什么意思啊~

[复制链接]
发表于 2012-8-6 11:00:01 | 显示全部楼层 |阅读模式
access-list 135 deny tcp 192.168.1.8 0.0.0.7 eq 20 any

是题库里的, 我就是不懂 "eq 20" 为什么不是在最后面
发表于 2012-8-6 11:06:04 | 显示全部楼层
本帖最后由 sinkevin 于 2012-8-6 11:09 编辑

源IP的端口号。意思就是拒绝源IP段的主机通过20端口访问其他目的主机。
沙发 2012-8-6 11:06:04 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-8-6 11:12:08 | 显示全部楼层
一般指的是返回的数据流量, 比如你R1--------R2        的telnet   你数据包发出去的源是R1随即端口号比如1024 ,目的地址是R2的23号端口         那么这个数据返回的时候是源是R2的23号端口 目的是R1的1024
板凳 2012-8-6 11:12:08 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-8-6 11:15:22 | 显示全部楼层
拒绝源ip段访问TCP协议中的20端口,20端口是ftp即拒绝源ip通过ftp对任意终端进行访问
地板 2012-8-6 11:15:22 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-8-6 11:16:43 | 显示全部楼层
外加一句,这条命令貌似有点错误,应该是access-list 135 deny tcp 192.168.1.8 0.0.0.7 any eq 20
5# 2012-8-6 11:16:43 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-8-6 11:17:24 | 显示全部楼层
6# 2012-8-6 11:17:24 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-8-6 11:47:58 | 显示全部楼层
这句话就是。8-15这几台机。20端口不能用。其它再说,看你后面ACL怎么写。
7# 2012-8-6 11:47:58 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-8-6 13:34:00 | 显示全部楼层
xuexue705 发表于 2012-8-6 11:47
这句话就是。8-15这几台机。20端口不能用。其它再说,看你后面ACL怎么写。

嗯,这样说是最准确的!
附:port=20是FTP的传输端口号;port=21是FTP的控制端口号。
8# 2012-8-6 13:34:00 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-8-6 15:10:42 | 显示全部楼层
9# 2012-8-6 15:10:42 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-8-9 10:04:22 | 显示全部楼层
端口号
10# 2012-8-9 10:04:22 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-8-11 20:47:46 | 显示全部楼层
就是拒绝8-15的ip访问tcp的20号端口!但是一般在这跳命令后面都要加一条允许所有,因为cisco也有潜规则!呵呵
11# 2012-8-11 20:47:46 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-8-21 00:08:46 | 显示全部楼层
谢谢朋友们的给力回答啊~
12# 2012-8-21 00:08:46 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-26 06:54 , Processed in 0.465010 second(s), 22 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表