创建标准的ACL配置命令

命令:

access-list  access-list-number  {permit、deny}  source 【source-wildcard】

access-list-number:ACL表号,对于标准CAL来说,改表号是1-99中的一个数字。

permit、deny:如果满足测试条件,则允许、拒绝该同行流量

source-wildcard:通配符掩码,也称为反码。在用二进制数0和1表示是,如果某位为1表明这意味不需要进行匹配操作,如果为0,则表明这一位需要严格匹配

Ip  access-group   access-list-number    (in/out)

参数in、out用来指示ACL是应用到入站接口(in)还是出战接口(out)

每个方向上只能有一个ACL,也就是每个接口最多只能有两个ACL

:一个入放方向ACL,一个出方向ACL

如:access-list   1   deny    IP   host    192.168.2.2

         access-list   1    permit     any

         int     f0/0

         ip      access-group     1      in

 

创建扩展的ACL配置命令

命令:

IP  access-list    {standard/extended}  access-list-number

Standard:标准模式

/extended:扩展模式

access-number:名称

 

如:

ip access-list extended jtt

Permit IP  any any

 int     f0/0

 ip      access-group     jtt      in

 

实验1

R1只可以远程管理R3

 

 

命令:




思科里面的ACL,细不细你们说,不不先进来再说,嘻嘻!_ACL


access-list 120 permit tcp host 1.1.1.1 host 2.2.2.2 eq telnet

允许远程管理

access-list 120  deny   ip host 1.1.1.1 host 2.2.2.2

拒绝1.1.1.1的全部数据包到2.2.2.2

access-list 120 permit ip host 1.1.1.1 host 3.3.3.3

允许R1可以ping通R2

--

进入接口f0/1

ip access-group 120 in

应用接口

 

实验2

思科里面的ACL,细不细你们说,不不先进来再说,嘻嘻!_ACL_02

实验3

思科里面的ACL,细不细你们说,不不先进来再说,嘻嘻!_思科_03

实验4

思科里面的ACL,细不细你们说,不不先进来再说,嘻嘻!_思科_04