麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 網(wǎng)管 > 網(wǎng)絡(luò)管理 > 正文

迅捷路由器自反訪問控制列表實現(xiàn)方法

2024-09-12 21:55:02
字體:
供稿:網(wǎng)友
一、簡單示例
ip access-list extended abc
deny icmp any 192.168.1.0 0.0.0.255
permit ip any any
exit
int s0/0
ip access-group abc in
上述是禁止外網(wǎng)去ping內(nèi)網(wǎng)的192.168.1.0/24這個網(wǎng)段,這時如果你想從192.168.1.1去ping外網(wǎng)也是ping不通的,因為通信都是雙向的,限制住一面的流量就都不通了。

二、自反ACL
ip access-list extended refin
permit ospf any any
evaluate abc
exit
ip access-list extended refout
permit ip any any reflect abc
exit
int s0/0
ip access-group refin in
ip access-group rofut out
exit
ip reflexive-list timeout 60

1、在接口的in方向上只允許了一個ospf協(xié)議,其他訪問都禁止了,也就是不允許外網(wǎng)訪問內(nèi)網(wǎng),evaluate abc嵌套了一個反射ACL,名稱為abc。
2、在接口的out方向上,允許所有的訪問,可以出去但是回不來,所以在permit ip any any 后加上了一個reflect abc,此時任何從內(nèi)網(wǎng)發(fā)起的流量如果它匹配這條permit ip any any reflect abc語句的話,則自動在refin的列表中創(chuàng)建一條動態(tài)的permit語句。
3、自反ACL一直是permit的,ip reflexive-list timeout 60 設(shè)置的是反射出來的條目的有效時間。
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 国产一级淫片免费看 | 亚洲成人欧美在线 | 午夜小电影 | 欧美精品欧美极品欧美激情 | 天堂成人一区二区三区 | 成人午夜免费网站 | 久久电影一区二区 | 亚洲免费观看视频 | 鸳鸯谱在线观看高清 | 亚洲视频观看 | 狠狠干天天操 | 久久久久久久一区二区三区 | 九九热在线精品视频 | 热re91久久精品国产99热 | 精品一区二区亚洲 | 国产又粗又爽又深的免费视频 | 99sesese| 爽成人777777婷婷 | 美女羞羞视频在线观看 | 自拍亚洲伦理 | 国产一区二区视频在线播放 | 深夜小视频在线观看 | 亚洲国产高清一区 | 操你逼 | 一区二区三区视频在线 | 亚洲国产高清一区 | 国产精品久久久久久久久久久天堂 | 国产伊人色| 免费一级毛片在线播放视频 | 羞羞视频免费网站男男 | 成人福利在线观看 | 九九精品在线观看视频 | 国产亚洲精品综合一区91 | 亚洲午夜不卡 | 在线成人一区二区 | 国产免费一区二区三区网站免费 | 欧美一级无毛 | 国产一区二区三区视频免费 | 视频一区 中文字幕 | 国产午夜精品久久久久久久蜜臀 | 亚洲国产精品一区二区久久 |