码迷,mamicode.com
首页 > 其他好文 > 详细

思科 ACL

时间:2017-04-13 01:02:40      阅读:173      评论:0      收藏:0      [点我收藏+]

标签:vlan   ext   xtend   deny   定义   out   conf   mit   int   

router(config)#ip access-list extend V1
router(config-acl)#permit ip any host 192.167.0.2
router(config-acl)#permit ip any host 192.167.0.3
router(config-acl)#deny ip any any
router(config-acl)#ip access-list extend V3
router(config-acl)#permit ip host 192.167.0.2 192.168.1.0 0.0.0.255
router(config-acl)#permit ip host 192.167.0.2 192.168.1.0 0.0.0.255
router(config-acl)#deny ip any 192.168.1.0 0.0.0.255
router(config-acl)#permit ip any any
router(config-acl)#interface vlan1
router(config-inf)#ip access-group V1 in
router(config-inf)#interface vlan3
router(config-inf)#ip access-group V3 in
以上配置效果:VLAN1只能访问192.167.0.2和.3这两个地址,其他地址均无法访问;VLAN3能访问除192.168.1.0/24这个网段外所有地址(0.2和0.3两个地址可以访问192.168.1.0/24这个网段)。
如果要使VLAN1能够访问其他地址V1就这样定义:
router(config)#ip access-list extend V1
router(config-acl)#permit ip any host 192.167.0.2
router(config-acl)#permit ip any host 192.167.0.3
router(config-acl)#deny ip any 192.168.1.0 0.0.0.255
router(config-acl)#permit ip any any

思科 ACL

标签:vlan   ext   xtend   deny   定义   out   conf   mit   int   

原文地址:http://www.cnblogs.com/iwutong/p/6701822.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!