频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

基础学习:动态ACL配置详解

来源: 作者: 出处:巧巧读书 2007-07-23 进入讨论组
上一页 1 2 3 

  Configuring Reflexive ACL

  配置自反ACL的步骤如下:

  1.定义命名扩展ACL:

  BitsCN(config)#ip access-list extended {name}

  2.定义自反ACL:

  BitsCN(config-ext-nacl)#permit {protocol} any any reflect {name} [timeout seconds]

  3.嵌套自反ACL:

  BitsCN(config-ext-nacl)#evaluate {name}

  4.应用自反ACL:

  BitsCN(config-if)#ip access-group {name} {in|out}

  5.全局定义自反ACL的超时时间。可选:

  BitsCN(config)#ip reflexive-list timeout {seconds}

  Case 2

  路由器B连接的网段 192.168.0.0/24为内部区域,路由器B的串行接口所连的10.0.0.0/30以及上游网段为外部区域。路由器A和B运行EIGRP.要求允许EIGRP和ICMP信息;允许到达外部区域的TCP和UDP信息;而不允许进入内部区域的TCP和UDP信息

  路由器B配置如下:

!
ip access-list extended inbound
permit eigrp any any
permit icmp any any
evaluate BitsCN
ip access-list extended outbound
permit eigrp any any
permit icmp any any
permit tcp any any reflect BitsCN
permit udp any any reflect BitsCN
!
interface Ethernet0
description this document is written by ******
description powered by BitsCN
ip address 192.168.0.1 255.255.255.0
ip access-group inbound in
ip access-group outbound out

文字:http://www.qqread.com/route/2007/07/f322536.html 更多文章 更多内容请看访问控制列表(ACL)介绍电脑配置手册服务器配置专栏专题,或进入讨论组讨论。
上一页 1 2 3 
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章