图5-5ACL配置拓扑图例若只允许172.16.0.0的网络的通信流量通过,而阻塞其他所有的通信流量,其配置方法为:Router# access-list 1 permit172.16.0.0 0.0.255.255Router# interface fa1/0Router# ip access-group 1 out若阻塞来自一个特定主机172.16.4.13的通信流量,而把所有其他的通信流量从fa1/0接口转发出去,其配置方法为:Router# access-list1 deny host 172.16.4.13Router# access-list1 permit anyRouter#int f1/0Router# ip access-group 1 out若阻塞来自一个特定子网172.16.4.0的通信流量,而允许所有其他的通信流量,并把它们转发出去,其配置方法为:Router# access-list1 deny 172.16.4.0 0.0.0.255Router# access-list1 permit anyRouter# interface fa1/0Router# ip access-group 1 out......
2023-11-17
相关推荐