创建标准的ACL配置命令
命令:
access-list access-list-number {permit、deny} source 【source-wildcard】
access-list-number:ACL表号,对于标准CAL来说,改表号是1-99中的一个数字。
permit、deny:如果满足测试条件,则允许、拒绝该同行流量
source-wildcard:通配符掩码,也称为反码。在用二进制数0和1表示是,如果某位为1表明这意味不需要进行匹配操作,如果为0,则表明这一位需要严格匹配
Ip access-group access-list-number (in/out)
参数in、out用来指示ACL是应用到入站接口(in)还是出战接口(out)
每个方向上只能有一个ACL,也就是每个接口最多只能有两个ACL
:一个入放方向ACL,一个出方向ACL
如:access-list 1 deny IP host 192.168.2.2
access-list 1 permit any
int f0/0
ip access-group 1 in
创建扩展的ACL配置命令
命令:
IP access-list {standard/extended} access-list-number
Standard:标准模式
/extended:扩展模式
access-number:名称
如:
ip access-list extended jtt
Permit IP any any
int f0/0
ip access-group jtt in
实验1
R1只可以远程管理R3
命令:
access-list 120 permit tcp host 1.1.1.1 host 2.2.2.2 eq telnet
允许远程管理
access-list 120 deny ip host 1.1.1.1 host 2.2.2.2
拒绝1.1.1.1的全部数据包到2.2.2.2
access-list 120 permit ip host 1.1.1.1 host 3.3.3.3
允许R1可以ping通R2
--
进入接口f0/1
ip access-group 120 in
应用接口
实验2
实验3
实验4