访问控制列表
访问控制列表 IP标准访问列表的配置 1.定义标准ACL 编号的标准访问列表 Router(config)#access-list <1-99> {permit|deny} 源地址 [反掩码] 命名的标准访问列表 ip access-list standard { name} deny {source source-wildcard|host source|any} or permit {source source-wildcard|host source|any} 2.应用ACL到接口 Router(config-if)#ip access-group <1-99>|{name} { in | out } IP扩展访问列表的配置 1.定义扩展的ACL 编号的扩展ACL Router(config)#access-list <100-199> { permit /deny } 协议 源地址 反掩码 [源端口] 目的地址 反掩码 [ 目的端口 ] 命名的扩展ACL ip access-list extended { name} {deny|permit} protocol {source source-wildcard |host source| any}[operator port] {destination destination-wildcard |host