成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

在路由器上配置自反訪問(wèn)控制列表

網(wǎng)絡(luò) 路由交換
自反訪問(wèn)列表會(huì)根據(jù)一個(gè)方向的訪問(wèn)控制列表,自動(dòng)創(chuàng)建出一個(gè)反方向的控制列表,是和原來(lái)的控制列表—IP的源地址和目的地址顛倒,并且源端口號(hào)和目的端口號(hào)完全相反的一個(gè)列表。

自反訪問(wèn)列表會(huì)根據(jù)一個(gè)方向的訪問(wèn)控制列表,自動(dòng)創(chuàng)建出一個(gè)反方向的控制列表,是和原來(lái)的控制列表—IP的源地址和目的地址顛倒,并且源端口號(hào)和目的端口號(hào)完全相反的一個(gè)列表。那么如何在路由器上完成自反訪問(wèn)控制列表的配置呢?下面我們開始逐步進(jìn)行:

注意必須是內(nèi)部發(fā)起的!用命名的ACL做。

  不是很好理解,看個(gè)例子吧。

  先看下面的:

  1.   ip access-list extended abc
  2.   deny icmp any 192.168.1.0 0.0.0.255  
  3.   permit ip any any  
  4.   exit  
  5.   int s0/0  
  6.   ip access-group abc in

  這個(gè)ACL是禁止外網(wǎng)去ping內(nèi)網(wǎng)的192.168.1.0/24這個(gè)網(wǎng)段,但是我如果從192.168.1.1去ping外網(wǎng)是否能ping通?

  不通!!記住,通信都是雙向的!限制住一面的流量就都不通了!!

  下面再來(lái)看自反ACL吧;

  1.  ip access-list extended refin  
  2.   permit ospf any any  
  3.   evaluate abc '注意這條語(yǔ)句!  
  4.   exit  
  5.   ip access-list extended refout  
  6.   permit ip any any reflect abc '還有這條!  
  7.   exit  
  8.   int s0/0  
  9.   ip access-group refin in  
  10.   ip access-group rofut out  
  11.   exit  
  12.   ip reflexive-list timeout 60  

  仔細(xì)看看先,在接口的in方向上只允許了一個(gè)ospf協(xié)議,其他訪問(wèn)都禁止了,也就是不允許外網(wǎng)訪問(wèn)內(nèi)網(wǎng)。evaluate abc嵌套了一個(gè)反射ACL,名稱為abc。

  在接口的out方向上,允許所有的訪問(wèn),記住剛才提到的;可以出去但是回不來(lái)!!!所以在permit ip any any 后加上了一個(gè)reflect abc,也就是說(shuō),任何從內(nèi)網(wǎng)發(fā)起的流量如果它匹配這條permit ip any any reflect abc語(yǔ)句的話,則自動(dòng)在refin的列表中創(chuàng)建一條動(dòng)態(tài)的permit語(yǔ)句!用show access-lists可以看到!不是簡(jiǎn)單的將這個(gè)條目中的源目的地址調(diào)過(guò)來(lái)啊!是詳細(xì)條目啊!

  記住,自反ACL永遠(yuǎn)是permit的,做個(gè)實(shí)驗(yàn)好好理解一下吧!

  ip reflexive-list timeout 60 設(shè)置的是反射出來(lái)的條目的有效時(shí)間!

【編輯推薦】

  1. 訪問(wèn)控制列表ACL技術(shù)
  2. Cisco自反控制列表應(yīng)用
  3. cisco動(dòng)態(tài)訪問(wèn)控制列表的應(yīng)用
  4. 更改公用文件夾ACL(訪問(wèn)控制列表)
  5. Secpath典型配置之訪問(wèn)控制列表(ACL)
責(zé)任編輯:佚名 來(lái)源: 中國(guó)IT實(shí)驗(yàn)室
相關(guān)推薦

2010-08-04 13:06:41

路由器配置

2009-02-12 11:59:11

2010-08-23 09:21:34

路由器WCCP

2010-09-29 16:51:10

訪問(wèn)控制

2010-08-05 08:43:40

2009-11-20 15:20:06

Cisco路由器華為路由器

2010-09-02 15:54:26

路由器配置

2012-12-17 09:50:40

路由器訪問(wèn)路由器設(shè)置路由器控制

2010-08-04 10:35:13

2011-12-16 13:42:45

路由器

2011-08-05 13:16:36

終端控制臺(tái)路由器

2010-08-04 13:13:48

路由器配置

2009-12-16 16:33:18

華為路由器配置命令

2009-12-18 16:57:02

CISCO路由器

2010-08-03 08:39:49

路由器配置

2013-06-07 11:06:20

路由技術(shù)靜態(tài)路由配置路由器

2009-12-16 13:54:48

華為3COM路由器配置

2011-04-01 09:40:28

OSPF路由器

2009-06-09 10:30:48

思科控制列表配置實(shí)例

2009-12-16 16:47:36

華為路由器配置命令
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美电影免费网站 | 国产精品一区二区三区久久久 | 色又黄又爽网站www久久 | 99国产精品久久久久久久 | 女同久久另类99精品国产 | 国产精品色 | 久久夜视频 | 欧美一级黄色片 | 午夜小视频在线观看 | 国产一级电影在线观看 | 在线免费观看a级片 | 国际精品鲁一鲁一区二区小说 | 国内自拍视频在线观看 | 亚洲国产精品99久久久久久久久 | 欧美成人手机在线 | 玩丰满女领导对白露脸hd | 精品一区二区三区免费视频 | 精品无码三级在线观看视频 | 九九综合九九 | 午夜爽爽男女免费观看hd | 91在线精品秘密一区二区 | 日韩在线播放网址 | 色吊丝在线 | 毛片一区二区三区 | 中文字幕二区 | 国产不卡在线观看 | 成人精品一区二区三区 | 欧美在线一二三 | 国内精品久久精品 | 毛片久久久| 天天看逼 | 精品av天堂毛片久久久借种 | 成人网av | 男人天堂av网 | 网站一区二区三区 | 91精品国产91久久久久久三级 | 久久天天躁狠狠躁夜夜躁2014 | 日韩av一区二区在线观看 | 黄色一级免费 | 99精品视频免费在线观看 | 日本欧美国产在线观看 |