成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

在路由器上配置動態訪問控制列表

網絡 路由交換
本文主要從技術實現角度詳細的講述了如何進行動態控制列表的配置,并且在配置過程中要進行哪些具體的操作,下面文章都給予了詳細的解答。

通過配置動態訪問控制列表,可以進行哪些操作呢?那么要如何進行操作呢?文章給出了詳細的配置步驟,同時附有配置命令和注意事項。

這種ACL是基于lock-and-key的,動態acl平時是不生效的,只用當條件觸發時才生效。例如;

在某臺路由器上我進行了如下配置:

username netdigedu password 123

username netdigedu autocommand access-enable host time 5

line vty 0 4

login local

同時配置一個動態ACL:

access-list 100 permit tcp 192.168.1.1 0.0.0.0 192.168.1.2 0.0.0.0 eq telnet

access-list 101 dynamic abc timeout 60 permit icmp host 5.5.123.1 host 5.5.12.3

int e0/0

ip access-group 100 in

exit

在配置完成以后,我們在路由器1上ping 192.168.1.2 得到的結果是timeout。

當我們從路由器1上telnet到路由器2上以后,發現以下提示

[Connection to 192.168.1.2 closed by foreign host]

當我們看到這個提示以后,我們在路由器1上去ping路由器2的時候,我們發現可以ping通了。

line vty 0 4

autocommand access-enable host timeout 5  '設置觸發激活動態ACL

也就是說,當192.168.1.1 telnet到 192.168.1.2 并通過驗證的話,則放置在e0/0接口上的動態ACL生效,這時192.168.1.可以ping通192.168.1.2。

關于兩個timeout,access-list里的timeout是該條目的絕對超時時間,也就是該條目只能存在60分鐘,autocommand中的timeout是空閑超時時間,也就說如果2分鐘內如果沒有匹配該條目的流量出現,則條目失效。默認值忘了,謝謝!

關于host參數我說一下,加上host參數的話,假設動態acl是這樣寫的;

access-list 101 dynamic abc timeout 60 permit icmp 192.168.1.0 0.0.0.255 host 192.168.1.2

那么最終生成的條目是permit icmp 5.5.123.1 0.0.0.0 host 5.5.12.3,也就是只為激活該條目的單個主機生成動態條目。不加host參數會為整個網段生成允許條目。

在這個例子里我做的實驗的show ip acce的結果如下

r2#show ip acce

Extended IP access list 100

10 permit tcp host 192.168.1.1 host 192.168.1.2 eq telnet (807 matches)

20 Dynamic abc permit icmp host 192.168.1.1 host 192.168.1.2

permit icmp host 192.168.1.1 host 192.168.1.2

我們發現,路由器自動創建了一個動態的訪問控制列表的條目。

上面那個完整的例子里,加不加host都一樣,因為動態ACL本身是就是host的。

注意事項:

1、autocommand 整個命令必須打全!用?也看不到!而且打錯了不提示!

2、在每個訪問控制列表中只能創建一個動態的訪問控制列表。

 

【編輯推薦】

  1. 常用思科路由器密碼恢復經典案例
  2. 思科路由器口令恢復辦法全解
  3. 思科路由器安全性管理
  4. cisco路由器配置ACL詳解
  5. cisco路由器啟動進程
責任編輯:chenqingxiang 來源: IT168
相關推薦

2011-03-01 13:22:18

自反訪問控制列表

2010-08-23 09:21:34

路由器WCCP

2010-09-29 16:51:10

訪問控制

2010-08-05 08:43:40

2009-11-20 15:20:06

Cisco路由器華為路由器

2010-09-02 15:54:26

路由器配置

2012-12-17 09:50:40

路由器訪問路由器設置路由器控制

2011-12-16 13:42:45

路由器

2011-08-05 13:16:36

終端控制臺路由器

2010-08-25 10:24:40

2010-08-04 13:13:48

路由器配置

2009-12-16 16:33:18

華為路由器配置命令

2009-12-18 16:57:02

CISCO路由器

2013-06-19 11:03:15

路由器設置路由器

2009-11-26 12:58:37

Cisco路由器配置

2010-08-06 10:10:17

思科路由器動態訪問列表

2010-08-03 08:39:49

路由器配置

2009-02-12 11:59:11

2013-06-07 11:06:20

路由技術靜態路由配置路由器

2011-04-01 09:40:28

OSPF路由器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久久久久一区二区三区 | 欧美精品一区三区 | 欧美日韩国产三级 | 一级毛片免费 | 国产在线网站 | gogo肉体亚洲高清在线视 | www.中文字幕 | 网站国产| 午夜a√| 亚洲精品99| 久久免费视频1 | av大片 | 欧美一区二区另类 | 亚洲色图插插插 | 一区二区三区国产视频 | 亚洲一区二区在线播放 | 精品久久国产 | 久久久久久成人 | 色必久久 | 日日摸日日添日日躁av | 日韩午夜电影在线观看 | 黄a免费看 | 免费av电影网站 | 亚洲综合在线视频 | 亚洲成人精品免费 | 国产一区二区三区在线 | 亚洲午夜在线 | 亚洲视频一区在线观看 | 国产99在线 | 欧美 | 激情视频网站 | 国产露脸国语对白在线 | av影片在线 | 国产精品久久久久久久一区探花 | 久久久久久久久久久久一区二区 | 色伊人 | 日韩在线免费播放 | 亚洲在线 | 国产精品毛片一区二区三区 | 玩丰满女领导对白露脸hd | 一区二区国产精品 | 一级做a爰片性色毛片视频停止 |