标签:operator 完成 检验 网络 处理 三层 pop ip数据报 远程
访问控制列表端口 | 协议 | 说明 |
---|---|---|
21 | FTP | FTP服务器所开放的控制端口 |
23 | TELNET | 用于远程登录,可以远程控制管理目标计算机 |
25 | SMTP | SMTP服务开端的端口,用于发送邮件 |
80 | HTTP | 超文本传输协议 |
110 | POP3 | 用于邮件的接收 |
用户数据协议
无连接、不可靠的传输协议
花费开销小
报文的首部格式
源端口号(16) | 目标端口号(16) |
---|---|
UDP长度(16) | UDP校验和(16) |
常用的UDP端口号及其功能
端口 | 协议 | 说明 |
---|---|---|
69 | TFTP | 简单的文本传输协议 |
111 | RPC | 远程过程调用 |
123 | NTP | 网络时间协议 |
出:已经过里路由器的处理,正离开路由器接口的数据包
标准访问控制列表
扩展访问控制列表
Router(config)#access-list access-list-number
{ permit I. deny } source [ source-wildcard ] //permit:允许数据包通过 deny:拒接数据包通过
Router(config)# no access-list access-list-number
Router(config)# access-list 1 permit 192.168.1.0 0.0.0.255 //注意子网掩码写反码
Router(config)# access-list 1 permit192.168.2.2 0.0.0.0
//固定的主机地址可以不写子网掩码,在IP地址前加上关键字host即可
Router(config)# access-list 1 permit host 192.168.2.2
Router(config)# access-list 1 deny 0.0.0.0 255.255.255.255
//可以将IP地址使用关键字any代替
Router(config)# access-list 1 deny any
Router(config-i)# ip access-group access-list-number {in lout}
Router(config-if)# no ip access-group access-list-number {in lout}
Router(config)# access-list access-list-number { permit | deny }
protocol { source source-wildcard destination destination-wildcard }
[ operator operan ]
Router(config)# no access-list access-list-number
Router(config-if)# ip access-group access-list-number {in |out}
Router(config-if)# no ip access-group access-list-number {in lout}
Router(config)# access-list 101 permit ip 192.168.1.0 0.0.0.255 192.168.2.00.0.0.255
Router(config)# access-list 101 deny ip any any
标签:operator 完成 检验 网络 处理 三层 pop ip数据报 远程
原文地址:https://blog.51cto.com/14473285/2442248