• 交换机和路由器技术-32-命名ACL


    命名ACL:

    没有表号,使用名字作为表号,直接使用standard标识标准ACL、和extended标识扩展

    删除访问控制列表

    1.在删除访问控制列表前,需要先从应用的接口上取消

    2.不管是标准ACL还是扩展ACL 不管no哪一条ACL,删除都是全部删除,不能单独删除

    而且添加ACL是自动往后排,不能插在中间

    命名ACL好处:

    可以在某一个表内删除单条ACL或者在任意位置插入ACL

    具体配置

    1. Router(config)#ip access-list ?
    2. extended Extended Access List
    3. standard Standard Access List
    4. Router(config)#ip access-list extended wn   //扩展ACL命名为wn
    5. Router(config-ext-nacl)#deny ?
    6. ahp Authentication Header Protocol
    7. eigrp Cisco's EIGRP routing protocol
    8. esp Encapsulation Security Payload
    9. gre Cisco's GRE tunneling
    10. icmp Internet Control Message Protocol
    11. ip Any Internet Protocol
    12. ospf OSPF routing protocol
    13. tcp Transmission Control Protocol
    14. udp User Datagram Protocol
    15. Router(config-ext-nacl)#deny icmp ?
    16. A.B.C.D Source address
    17. any Any source host
    18. host A single source host
    19. Router(config-ext-nacl)#deny icmp host 192.168.10.2 ?
    20. A.B.C.D Destination address
    21. any Any destination host
    22. host A single destination host
    23. Router(config-ext-nacl)#deny icmp host 192.168.10.2 host 192.168.30.2
    24. Router(config-ext-nacl)#deny icmp host 192.168.20.2 host 192.168.30.2
    25. Router(config-ext-nacl)#deny udp host 192.168.20.2 host 192.168.30.2 eq 53
    26. Router(config-ext-nacl)#deny tcp host 192.168.10.2 host 192.168.30.2 eq 80
    27. Router(config-ext-nacl)#permit ip any any
    28. Router(config-ext-nacl)#exit
    29. Router(config)#int g0/1
    30. Router(config-if)#
    31. Router(config-if)#ip access-group wn in
    32. Router(config-if)#exit
    33. Router(config)#
    34. Router(config)#int g0/1 //应用到接口
    35. Router(config-if)#ip access-group wn out
    36. Router(config-if)#

    删除ACL

    第一步:查看ACL编号

    Show access-lists

    假设删除编号为20的acl

    进入扩展ACL;然后直接no

    Router(config)#ip access-list extended wn

    Router(config-ext-nacl)#no 20

    指定ACL序号

    1. Router(config-ext-nacl)#?
    2. <1-2147483647> Sequence Number
    3. Router(config-ext-nacl)#12 deny icmp 192.168.20.2 0.0.0.0 192.168.30.2 0.0.0.0

    deny icmp 192.168.20.2 0.0.0.0 192.168.30.2 0.0.0.0等同于deny icmp 192.168.20.2 92.168.30.2

    此处的0.0.0.0是是255.255.255.255的反掩码,原因acl需要反掩码,标识一个IP我们用的子网掩码是四个255

  • 相关阅读:
    cmake+Eigen库
    git服务器搭建和配置以及使用
    G1 垃圾收集器深入剖析(图文超详解)
    含文档+PPT+源码等]精品基于Uniapp+SSM实现的日常饮食管理APP[包运行成功]计算机毕业设计Android项目源码
    基于Chisel语言的FPGA流水灯程序
    手游平台开发怎么做?
    Kubernetes 笔记 / 入门 / 生产环境 / 用部署工具安装 Kubernetes / 用 kubeadm 启动集群 / 两种高可用拓扑
    智慧空调插座:智控生活好伴侣,节能降耗好帮手
    最详细的CompletableFuture异步编程-进阶篇
    QT day3作业
  • 原文地址:https://blog.csdn.net/weixin_46232917/article/details/126141182