国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網管 > 網絡管理 > 正文

迅捷路由器自反訪問控制列表實現方法

2024-09-12 21:55:02
字體:
來源:轉載
供稿:網友
一、簡單示例
ip access-list extended abc
deny icmp any 192.168.1.0 0.0.0.255
permit ip any any
exit
int s0/0
ip access-group abc in
上述是禁止外網去ping內網的192.168.1.0/24這個網段,這時如果你想從192.168.1.1去ping外網也是ping不通的,因為通信都是雙向的,限制住一面的流量就都不通了。

二、自反ACL
ip access-list extended refin
permit ospf any any
evaluate abc
exit
ip access-list extended refout
permit ip any any reflect abc
exit
int s0/0
ip access-group refin in
ip access-group rofut out
exit
ip reflexive-list timeout 60

1、在接口的in方向上只允許了一個ospf協議,其他訪問都禁止了,也就是不允許外網訪問內網,evaluate abc嵌套了一個反射ACL,名稱為abc。
2、在接口的out方向上,允許所有的訪問,可以出去但是回不來,所以在permit ip any any 后加上了一個reflect abc,此時任何從內網發起的流量如果它匹配這條permit ip any any reflect abc語句的話,則自動在refin的列表中創建一條動態的permit語句。
3、自反ACL一直是permit的,ip reflexive-list timeout 60 設置的是反射出來的條目的有效時間。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 原阳县| 东阳市| 连山| 东丽区| 浦江县| 湛江市| 积石山| 都昌县| 库车县| 泾川县| 四会市| 鄂托克前旗| 克什克腾旗| 沈阳市| 油尖旺区| 阳曲县| 永年县| 南木林县| 丰镇市| 抚松县| 汝州市| 潢川县| 灌云县| 皮山县| 万荣县| 南召县| 郁南县| 潜江市| 涿州市| 永善县| 清丰县| 宣汉县| 桃园市| 贵阳市| 庆安县| 临洮县| 商城县| 铁力市| 吴忠市| 莱西市| 大宁县|