码迷,mamicode.com
首页 > 其他好文 > 详细

扩展ACL配置

时间:2018-03-11 14:13:52      阅读:148      评论:0      收藏:0      [点我收藏+]

标签:扩展ACl

技术分享图片
扩展ACL表号在100~199
扩展ACL可以标识原地址和目的地址
1.允许pc1访问Web服务器的www服务,并禁止pc1访问Web服务器的其他服务
2.允许pc1访问网络192.168.3.0/24
3.将ACL应用于接口
配置
R1(config)#access-list 101 permit tcp host 192.168.10.2 host 192.168.20.2 eq www
R1(config)#access-list 101 deny ip host 192.168.10.2 host 192.168.2.2
R1(config)#access-list 101 permit ip host 192.168.10.2 192.168.30.0 0.0.0.255
·
R1(config)#int f0/0
R1(config-if)#ip access-group 101 in
·
R1#show access-lists
Extended IP access list 101
10 permit tcp host 192.168.10.2 host 192.168.20.2 eq www
20 deny ip host 192.168.10.2 host 192.168.2.2
30 permit ip host 192.168.10.2 192.168.30.0 0.0.0.255

扩展ACL配置

标签:扩展ACl

原文地址:http://blog.51cto.com/13348945/2085085

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!