首页 理论教育网络设备配置:扩展命名的ACL探秘

网络设备配置:扩展命名的ACL探秘

【摘要】:配置扩展命名ACL所用命令①定义扩展命名的ACLSwitch#ip access-list extended {name}Switch#{permit|deny}协议 源地址 通配符掩码 目的地址通配符掩码[运算符 端口号]②应用ACL到接口Switch# ip access-group{name}in|out扩展命名的ACL配置举例设计一个命名ACL,只拒绝来自特定子网192.168.100.0的FTP和Telnet通信流量通过fa 0/24。Switch#ip access-list extended task2Switch# deny tcp 192.168.100.0 0.0.0.255 any eq 21Switch#deny tcp 192.168.100.0 0.0.0.255 any eq 23Switch#permit ip any anySwitch#exitSwitch#interface fa0/24Switch#ip access-group task2 in

(1)配置扩展命名ACL所用命令

①定义扩展命名的ACL

Switch(config)#ip access-list extended {name}

Switch(config-std-nacl)#{permit|deny}协议 源地址 通配符掩码 目的地址通配符掩码[运算符 端口号

②应用ACL到接口

Switch(config-if)# ip access-group{name}in|out

(2)扩展命名的ACL配置举例

设计一个命名ACL,只拒绝来自特定子网192.168.100.0的FTP和Telnet通信流量通过fa 0/24。(www.chuimin.cn)

Switch(config)#ip access-list extended task2

Switch(config-ext-nacl)# deny tcp 192.168.100.0 0.0.0.255 any eq 21

Switch(config-ext-nacl)#deny tcp 192.168.100.0 0.0.0.255 any eq 23

Switch(config-ext-nacl)#permit ip any any

Switch(config-ext-nacl)#exit

Switch(config)#interface fa0/24

Switch(config-if)#ip access-group task2 in