国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網管 > 路由交換 > 正文

迅捷路由器自反訪問控制列表實現方法

2020-04-18 12:38:18
字體:
來源:轉載
供稿:網友
一、簡單示例
ip access-list extended abc
deny icmp any 192.168.1.0 0.0.0.255
permit ip any any
exit
int s0/0
ip access-group abc in
上述是禁止外網去ping內網的192.168.1.0/24這個網段,這時如果你想從192.168.1.1去ping外網也是ping不通的,因為通信都是雙向的,限制住一面的流量就都不通了。

二、自反ACL
ip access-list extended refin
permit ospf any any
evaluate abc
exit
ip access-list extended refout
permit ip any any reflect abc
exit
int s0/0
ip access-group refin in
ip access-group rofut out
exit
ip reflexive-list timeout 60

1、在接口的in方向上只允許了一個ospf協議,其他訪問都禁止了,也就是不允許外網訪問內網,evaluate abc嵌套了一個反射ACL,名稱為abc。
2、在接口的out方向上,允許所有的訪問,可以出去但是回不來,所以在permit ip any any 后加上了一個reflect abc,此時任何從內網發起的流量如果它匹配這條permit ip any any reflect abc語句的話,則自動在refin的列表中創建一條動態的permit語句。
3、自反ACL一直是permit的,ip reflexive-list timeout 60 設置的是反射出來的條目的有效時間。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 万全县| 永定县| 新巴尔虎右旗| 太仓市| 浮梁县| 大足县| 桐城市| 万荣县| 格尔木市| 宽甸| 江阴市| 惠水县| 延庆县| 牡丹江市| 海南省| 五大连池市| 连南| 喀什市| 千阳县| 巩留县| 山东| 仙游县| 三门峡市| 宁德市| 九龙城区| 澄城县| 海宁市| 乌拉特中旗| 东明县| 五寨县| 遂川县| 长沙市| 麟游县| 湟源县| 衡水市| 左权县| 商洛市| 赤水市| 汉源县| 西林县| 齐齐哈尔市|