设为首页收藏本站language 语言切换
查看: 2071|回复: 6
收起左侧

[注意] 使用ACL注意事项

[复制链接]
发表于 2013-6-23 13:02:36 | 显示全部楼层 |阅读模式
标准ACL的序列号:1-99、1300-1999
扩展ACL的序列号:100-199、2000-2699
标准ACL只能控制源IP地址
扩展ACL可以控制源IP地址、目的IP地址、源端口号、目的端口号、协议、MAC地址

ACL的最后会隐藏一条deny any
接口下只能应用一条ACL序列号
标准ACL配置命令:
access-list 1 deny 10.1.1.1
access-list 1 deny host 10.1.1.1
access-list 1 deny 10.1.1.1 0.0.0.0
access-list 1 permit any
int f0/0
ip access-group 1 in/out

扩展ACL配置命令:
access-list 100 permit ip host 10.1.1.1 host 20.1.1.1
int f0/0
ip access-group 100 in/out
删除ACL:
no access-list 100
int f0/0
no ip access-group 100 in/out
查看ACL :show access-lists /show run /show run int f0/0
ACL的作用:抓取所匹配网段,控制流量能否通过
标准ACL:离目的设备越近越好(ACL的命令所写的位置)
扩展ACL:离源设备越近越好
发表于 2013-6-23 13:20:02 | 显示全部楼层
沙发 2013-6-23 13:20:02 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-6-23 13:44:54 | 显示全部楼层
板凳 2013-6-23 13:44:54 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-6-23 15:24:07 | 显示全部楼层
感谢楼主分享经验!
地板 2013-6-23 15:24:07 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-6-24 15:01:37 | 显示全部楼层
5# 2013-6-24 15:01:37 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-7-22 12:38:06 | 显示全部楼层
幸福的海 发表于 2013-6-23 13:20

6# 2013-7-22 12:38:06 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-7-22 13:15:20 | 显示全部楼层
非常好的一个总结,收了。。。
7# 2013-7-22 13:15:20 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-30 15:41 , Processed in 0.091390 second(s), 23 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表