实验6——访问控制列表(ACL)
实例一 标准访问控制列表
基本配置
包括路由端口,路由协议配置
配置标准访问控制列表
R1(config)#access-list [列表编号] permit [源网络号+掩码反码]
//当特定主机时,host+IP地址
//当全部允许时,any
R1(config)#access-list [列表编号] deny [源网络号+掩码反码]
R1(config)#interface *****
R1(config-if)#ip access-group [] in
R1(config-if)#ip access-group [] out
R1#show access-list
实例二 扩展访问控制列表
基本配置
包括路由端口,路由协议配置
配置扩展访问控制列表
R1(config)#access-list [列表编号] permit [协议] [源网络号+掩码反码] [目的网络号+掩码反码] [操作]
实例三 命名访问控制列表
基本配置
包括路由端口,路由协议配置
配置标准命名访问控制列表
R1(config)#ip access-list standard *****
R1(config-std-nacl)#permit [源网络号+掩码反码]
R1(config-std-nacl)#permit [源网络号+掩码