一、access-list 用于创建访问规则。
(1)创建标准访问列表 access-list [ normal | special ] listnumber1 { permit | deny } source-addr [ source-mask ]
(2)创建扩展访问列表 access-list [ normal | special ] listnumber2 { permit | deny } protocol source-addr source-mask [ operator port1 [ port2 ] ] dest-addr dest-mask [ operator port1 [ port2 ] | icmp-type [ icmp-code ] ] [ log ]
(3)删除访问列表 no access-list { normal | special } { all | listnumber [ subitem ] }
【参数说明】
normal 指定规则加入普通时间段。
special 指定规则加入特殊时间段。
listnumber1 是1到99之间的一个数值,表示规则是标准访问列表规则。
listnumber2 是100到199之间的一个数值,表示规则是扩展访问列表规则。
permit 表明允许满足条件的报文通过。
deny 表明禁止满足条件的报文通过。
protocol 为协议类型,支持ICMP、TCP、UDP等,其它的协议也支持,此时没有端口比较的概念;为IP时有特殊含义,代表所有的IP协议。
source-addr 为源地址。
source-mask 为源地址通配位,在标准访问列表中是可选项,不输入则代表通配位为0.0.0.0。
dest-addr 为目的地址。
dest-mask 为目的地址通配位。
operator[可选] 端口操作符,在协议类型为TCP或UDP时支持端口比较,支持的比较操作有:等于(eq)、大于(gt)、小于(lt)、不等于(neq)或介于(range);如果操作符为range,则后面需要跟两个端口。
port1 在协议类型为TCP或UDP时出现,可以为关键字所设定的预设值(如telnet)或0~65535之间的一个数值。
port2 在协议类型为TCP或UDP且操作类型为range时出现;可以为关键字所设定的预设值(如telnet)或0~65535之间的一个数值。
icmp-type[可选] 在协议为ICMP时出现,代表ICMP报文类型;可以是关键字所设定的预设值(如echo-reply)或者是0~255之间的一个数值。
icmp-code在协议为ICMP且没有选择所设定的预设值时出现;代表ICMP码,是0~255之间的一个数值。
log [可选] 表示如果报文符合条件,需要做日志。
listnumber 为删除的规则序号,是1~199之间的一个数值。
subitem[可选] 指定删除序号为listnumber的访问列表中规则的序号。
【缺省情况】 系统缺省不配置任何访问规则。
【命令模式】 全局配置模式
【使用指南】 同一个序号的规则可以看作一类规则;所定义的规则不仅可以用来在接口上过滤报文,也可以被如DDR等用来判断一个报文是否是感兴趣的报文,此时,permit与deny表示是感兴趣的还是不感兴趣的。
使用协议域为IP的扩展访问列表来表示所有的IP协议。
同一个序号之间的规则按照一定的原则进行排列和选择,这个顺序可以通过 show access-list 命令看到。
【举例】
允许源地址为10.1.1.0 网络、目的地址为10.1.2.0网络的WWW访问,但不允许使用FTP。 Quidway(config)#access-list 100 permit tcp 10.1.1.0 0.0.0.255 10.1.2.0 0.0.0.255 eq www
Quidway(config)#access-list 100 deny tcp 10.1.1.0 0.0.0.255 10.1.2.0 0.0.0.255 eq ftp
【相关命令】
ip access-group
·交换机与路由器密码恢复 (3272篇文章)
·路由故障处理手册 (2089篇文章)
·路由安全配置专题 (9800篇文章)
·Cisco路由器配置手册 (4063篇文章)
·无线宽带路由器 (5459篇文章)
·华为交换机 (1917篇文章)
·电脑配置手册 (6477篇文章)
·服务器配置专栏 (8853篇文章)
·Linux下的路由的配置与应用 (10001篇文章)
·路由器配置命令(汇总) (26447次浏览)
·路由器配置命令(华为内部资料) (19111次浏览)
·网络与路由器故障诊断基础知识 (10457次浏览)
·交换机 VLAN配置基础及实例 (10282次浏览)
·市面上几款常见路由器的设置方法 (7265次浏览)
·路由器基础知识全接触 (954次浏览)
·精选自己的路由器配置管理工具 (229次浏览)
·学习常见Cisco 路由协议的设置 (218次浏览)
·路由器软件BUG 引起地址冲突故障 (176次浏览)
·路由器配置命令(汇总) (26447次浏览)
·路由器配置命令(华为内部资料) (19111次浏览)
·网络与路由器故障诊断基础知识 (10457次浏览)
·交换机 VLAN配置基础及实例 (10282次浏览)
·市面上几款常见路由器的设置方法 (7265次浏览)
·路由器基础知识全接触 (954次浏览)
·精选自己的路由器配置管理工具 (229次浏览)
·学习常见Cisco 路由协议的设置 (218次浏览)
·新手使用宽带路由器需要注意的问题 (216次浏览)
·路由器配置命令(汇总) (26447次浏览)
·路由器配置命令(华为内部资料) (19111次浏览)
·网络与路由器故障诊断基础知识 (10457次浏览)
·交换机 VLAN配置基础及实例 (10282次浏览)
·市面上几款常见路由器的设置方法 (7265次浏览)
·实例剖析:由于本地路由导致的网络故障 (1062次浏览)
·路由器基础知识全接触 (954次浏览)
·网络管理员谈十四条保护路由器的办法 (685次浏览)
·IP网络路由器的设备安全与设备测试 (658次浏览)
·交换机 VLAN配置基础及实例 07-15
·网络与路由器故障诊断基础知识 07-15
·路由器配置命令(汇总) 07-15
·路由器配置命令(华为内部资料) 07-15
·几种常见的路由器的设置方法 07-15
·IGRP,EIGRP不等值路由负载 07-14
·多WAN的三代策略路由技术发展及原理介绍 07-10
·Cisco热备份路由协议(HSRP) 07-09
·全面认识路由器基本硬件接口 07-09
|
|||
| ·ACDSEE专题教程-下载使用 ·迅雷专题教程-下载使用 ·Windows XP频道 ·Windows Vista频道 ·Windows 2000频道 ·win2003频道 ·Freebsd频道 ·Oracle频道 |
·Linux频道 ·Windows频道 ·邮件服务器专题 ·协议大全 ·数据恢复指南教程 ·FreeBSD使用教程 ·Linux数据库宝典 ·Linux基础知识 |
||
| · 秘密:Vista隐蔽的动态屏保 · 腾讯开发新电子宠物--QQ熊 · 惠普否认2999元PC有价无货 |
· 驱逐Win系统“流氓”文件 · WinXP中获取未使用的IP地址 · 尝试format C:格式化硬盘? |
| · 在DOS下恢复回收站中的文件 · 拯救WinXP崩溃的救命稻草 · Linux系统中超级权限的应用 |
· 搜狗PK谷歌:谁能代言拼... · 昨日重现,一键GHOST轻松.. · 实现Web迅雷在空闲时杀毒 |
| · AVIFile函数制做AVI文件 · VC中链接动态链接库的方法 · 熊猫烧香核心源码(Delphi) |
· DateDiff函数祥解 · JavaScript去除空格的三种 · js效果 图片加载进度实时.. |
| · SQL Server数据库优化方案 · Oracle的初学者入门心得 · JSP连接Mysql数据库 |
· Photoshop为美女做艺术处理 · 用Freehand创建发光字特效 · 设计自己的个性QQ动态表情 |




