首页 理论教育网络设备配置:标准命名ACL指南

网络设备配置:标准命名ACL指南

【摘要】:配置标准命名的ACL所用命令①定义命名的ACLSwitch#ip access-list standard {name}Switch#{permit|deny}源地址 通配符掩码|any②应用ACL到接口Switch# ip access-group{name}in|out锐捷全系列交换机可针对物理接口和SVI接口应用ACL。针对物理接口,只能配置入栈应用;针对SVI接口,可以配置入栈和出栈应用。标准命名的ACL配置举例设计一个标准命名的ACL,应用在接口F 0/24上,以便阻塞来自一个特定子网192.168.100.0的通信流量,而允许所有其他的通信流量通过,并把它们转发出去。Switch#ip access-list standard task1Switch#deny 192.168.100.0 0.0.0.255Switch#permit anySwitch#interface fa0/24Switch#ip access-group task1 in

(1)配置标准命名的ACL所用命令

①定义命名的ACL

Switch(config)#ip access-list standard {name}

Switch(config-std-nacl)#{permit|deny}源地址 通配符掩码|any

②应用ACL到接口

Switch(config-if)# ip access-group{name}in|out

锐捷全系列交换机可针对物理接口和SVI接口应用ACL。针对物理接口,只能配置入栈应用(In);针对SVI(虚拟VLAN)接口,可以配置入栈(In)和出栈(Out)应用。

(2)标准命名的ACL配置举例(www.chuimin.cn)

设计一个标准命名的ACL,应用在接口F 0/24上,以便阻塞来自一个特定子网192.168.100.0的通信流量,而允许所有其他的通信流量通过,并把它们转发出去。

Switch(config)#ip access-list standard task1

Switch(config-std-nacl)#deny 192.168.100.0 0.0.0.255

Switch(config-std-nacl)#permit any

Switch(config)#interface fa0/24

Switch(config-if)#ip access-group task1 in