美文网首页
思科设备ACL实战全集

思科设备ACL实战全集

作者: 搞IT青年小唐唐 | 来源:发表于2017-02-17 16:11 被阅读0次

vpcs里,按住ctrl 不放,按住c, ping -t 停止

标准ACL应用:

实验拓扑

1.VLAN 10和20之间不能互访,但都可以上网。

2.VLAN 10中的c1主机不能上网,其他人不受影响。

完成第一条配置命令如下:

R1(config)#access-list 10 deny 192.168.10.0 0.0.0.255(建立访问拒绝10段访问控制列表)

R1(config)#do show ip access(查看配置)

Standard IP access list 10

10 deny  192.168.10.0, wildcard bits 0.0.0.255

R1#show run(查看配置)

Building configuration...

access-list 10 deny  192.168.10.0 0.0.0.255 (访问列表10)

R1#show ip int b(访问控制列表不能放在0/0.10方向,会导致10段被封死,10段不能和20段通且上不了外网!故放在0/0.20 out方向)

Interface                  IP-Address      OK? Method Status                Protocol

FastEthernet0/0            unassigned      YES manual up                    up

FastEthernet0/0.1          192.168.1.1    YES manual up                    up

FastEthernet0/0.10        192.168.10.1    YES manual up                    up

FastEthernet0/0.20        192.168.20.1    YES manual up

R1(config-subif)#ip access-group 10 out(out 为方向)此条语句一旦执行,c1 ping c4立马不通! 

R1(config)#access-list 10 permit any(默认回来流量经过R10/0.20,进行第一条语句匹配,没成功拒绝所有,加上此语句pc4能上外网)

R1#show ip access-lists(查看配置)

Standard IP access list 10

10 deny  192.168.10.0, wildcard bits 0.0.0.255 (218 matches)

20 permit any

c1 ping 不通 c4 ,列表放在R1的 f0/1 out 方向。

R1(config)#access-list 11 deny host 192.168.10.10

R1(config)#access-list 11 permit any

R1(config)#int fa0/1

R1(config-if)#ip access-group 11 out

R1(config)#no access-list 11 ?(建立的列表一删除只能删除所有,不能删一条,不够人性化)

R1#show ip int fa0/1 (查看列表使用情况)

Outgoing access list is 11(列表用在列表11的out方向)

相关文章

  • 思科设备ACL实战全集

    vpcs里,按住ctrl 不放,按住c, ping -t 停止 标准ACL应用: 1.VLAN 10和20之间不能...

  • 思科设备拓展ACL实战

    思科设备拓展ACL实战 实验要求: 1.vlan 10和20之间不能互访,但都可以上网 2.vlan 10中的c2...

  • 思科ACL配置与扩展

    思科ACL配置与扩展 一.实验目的 (1).掌握基本ACL (2).掌握扩展ACL (3).学会如何应用ACL 二...

  • 思科设备NAT配置全集

    1.NAT的应用场景及工作原理 2.静态/动态 PAT的配置方法 3.静态端口映射的配置方法 4.效果综合测试 c...

  • 11月15日

    今天学习的内容主要是关于登录思科网络设备的认证,登录方式以及思科设备之间的安全策略,还有对思科设备访问,进行访问控...

  • 思科设备OSPF协议原理及配置全集

    R3 R4 :ABR

  • 思科设备RIP协议原理及配置全集

    主要技能:1.动态路由协议原理 2.RIP协议常用配置及基本特征 3.RIP协议路由更新,水平分割,反水平分...

  • 现在是考华为HCIE好还是思科CCIE好?

    国家从安全角度出发,重要设备国家肯定选择华为设备,逐步替换思科设备;同样在美国等国家,关键设备也会是思科设备,而不...

  • ACL

    ACL 概述 访问控制列表ACL(Access Control List)可以定义一系列不同的规则,设备根据一系列...

  • 无数据不AI,无场景不 AI

    传统网络设备商思科早已开始数字化转型,同时也期望能够通过技术帮助行业升级。全球很多流量都跑在思科的网络设备上,“如...

网友评论

      本文标题:思科设备ACL实战全集

      本文链接:https://www.haomeiwen.com/subject/puvaittx.html