ACL访问控制列表
ACL的匹配规则
标准ACL的应用与配置:
请设计使用标准ACL拒绝通信源子网192.168.1.0对服务器A所在子网的所有访问,但是允许服务器B和C所在的子网。ACL应该应用于哪台路由器的哪个接口。
路由器每个接口配置IP,PC与服务器配置IP,路由器配置rip。略过 在R2的f1/0做ACL:
R2(config)#access-list 1 deny 192.168.1.0 0.0.0.255 R2(config)#access-list 1 permit any R2(config)#int f1/0
R2(config-if)#ip access-group 1 out R2(config-if)#ex
现在在R2上配置6个换回接口,通过做一条ACL配置来达到禁止192.168.1.0访问1 .3 .5网络:
R1(config)#access-list 1 deny 172.16.1.0 0.0.254.255 R1(config)#access-list 1 permit any R1(config)#int f0/0
R1(config-if)#ip access-group 1 out