赞
踩
目录
例如:让PC1无法访问192.168.3.0/24网段。
[r2-acl-basic-2000]rule deny source 192.168.1.254 0.0.0.0 ——0.0.0.0为通配符,0代表不可变,1代表可变(若上述通配符为0.0.0.255相当于匹配192.168.1.X这样特征的流量)[r2-acl-basic-2000]display acl 2000——查看ACL列表配置Acl's step is 5——步长,一方面用来确定匹配顺序,另外也方便规则之间插入一些规则策略,步长越小匹配优先级越高。[r2-acl-basic-2000]undo rule 5—删除ACL规则
[r1]acl 3000——创建ACL 列表[r1-acl-adv-3000]rule deny icmp source 192.168.1.254 0 destination 192.168.3.254
0 ——配置规则,调用位置更靠近源[r1-GigabitEthernet0/0/1]traffic-filter inbound acl 3000—注意调用的方向,此时是数据流入的方向
例如:让PC1 可以ping通R2,但不能telentR2
eq——等于 gt——大于 lt——小于
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。