设为首页
加入收藏
联系站长
今天是:  | 网站首页 | 软件路由器 | 无盘技术 | 网络学院 | 下载中心 | 技术论坛 | cisco | 
您现在的位置: 中国路由网 >> cisco >> cisco产品 >> 交换机 >> 正文 用户登录 新用户注册
Cisco路由器的 ACL 过滤经典案例           ★★★
Cisco路由器的 ACL 过滤经典案例
副标题:
作者:佚名 文章来源:本站原创 点击数: 更新时间:2008-7-7 23:39:46

Cisco路由器的 ACL 过滤经典案例 

    路由器的标准 ACL 和扩展 ACL 是通过数字来区分的,1-99 是标准 ACL,100-199 是扩展

ACL。 

下例的配置显示如何在路由器上创建一条扩展 ACL,名字为 100,并将这条 ACL 应用到

fastEthernet 1/1 端口的 in 和 out 方向: 

R# configure terminal  

R(config)#access-list 100 deny tcp any any eq 135   

R(config)#access-list 100 deny tcp any any eq 136 

R(config)#access-list 100 deny tcp any any eq 137 

R(config)#access-list 100 deny tcp any any eq 138 

R(config)#access-list 100 deny tcp any any eq 139 

R(config)#access-list 100 deny tcp any any eq 445 

R(config)#access-list 100 deny tcp any any eq 593 

R(config)#access-list 100 deny tcp any any eq 4444 

R(config)#access-list 100 deny tcp any any eq 5554 

R(config)#access-list 100 deny tcp any any eq 9995 

R(config)#access-list 100 deny tcp any any eq 9996 

R(config)#access-list 100 deny udp any any eq 135 

R(config)#access-list 100 deny udp any any eq 136 

R(config)#access-list 100 deny udp any any eq 137 

R(config)#access-list 100 deny udp any any eq 138 

R(config)#access-list 100 deny udp any any eq 139 

R(config)#access-list 100 deny udp any any eq 445 

R(config)#access-list 100 deny udp any any eq 593 

R(config)#access-list 100 deny udp any any eq 1434 

R(config)#access-list 100 deny udp any any eq 4444 

R(config)#access-list 100 deny udp any any eq 5554 

R(config)#access-list 100 deny udp any any eq 9995 

R(config)#access-list 100 deny udp any any eq 9996 

R(config)#access-list 100 permit ip any any 

R(config)#interface fastEthernet 1/1 

R(config-if)#ip acc 

R(config-if)#ip access-group 100 in 

R(config-if)#ip access-group 100 out 

R(config-if)#end 

R# 

文章录入:dnbm    责任编辑:dnbm 
  • 上一个文章:

  • 下一个文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    广告
    普通文章[组图]双出口路由配置实
    普通文章[推荐]经典实用技术详解
    普通文章[组图]VPN技术详解
    普通文章[推荐]网管员进阶:VPN
    普通文章路由器的网络地址转换、
    普通文章Cisco中IP地址与MAC地址
    普通文章[组图]怎样才能快速批量
    普通文章关于IP-MAC地址绑定的交
  • 没有推荐文章
  • Cisco交换机的AC
    正确配置思科路由
    MPLS VPN同传统V
    CISCO NAT 配置
    cisco NAT 的配置

    MPLS VPN同传统VPN的

    双出口路由配置实例

    VPN技术详解

    怎样才能快速批量绑
    (只显示最新10条。评论内容只代表网友观点,与本站立场无关!)