1. 程式人生 > >訪問控制列表(二)配置命令

訪問控制列表(二)配置命令

operator rmi sco deny tin sta nac ati name

訪問控制列表(二)配置命令
擴展訪問控制列表的配置
創建ACL
Router(config)# access-list access-list-number { permit | deny } protocol { source source-wildcard destination destination-wildcard } [ operator operan ]
刪除ACL
Router(config)# no access-list access-list-number
將ACL應用於接口
Router(config-if)# ip access-group access-list-number {in |out}
在接口上取消ACL的應用
Router(config-if)# no ip access-group access-list-number {in |out}

命名訪問控制列表的配置
創建ACL
Router(config)# ip access-list { standard | extended } access-list-name
Standard:標準命名ACL
Extended:擴展命名ACL
配置標準命名ACL
Router(config-std-nacl)# [ Sequence-Number ] { permit | deny } source [ source-wildcard ]

配置擴展命名ACL
Router(config-ext-nacl)# [ Sequence-Number ] { permit | deny } protocol { source source-wildcard destination destination-wildcard } [ operator operan ]
Sequence-Number:ACL語句在ACL列表中的位置
查看ACL配置信息
Router#show access-lists
刪除整組ACL
Router(config)# no ip access-list { standard |extended } access-list-name
刪除組中單一ACL語句
(1)no Sequence-Number
(2)no ACL語句
創建ACL
Router(config)# ip access-list standard cisco
Router(config-std-nacl)# permit host 192.168.1.1
Router(config-std-nacl)#end
刪除組中單一ACL語句
(1)Router(config-std-nacl)# no 10
(2)Router(config-std-nacl)#no permit host 192.168.1.1
將ACL應用於接口
Router(config-if)# ip access-group access-list-name {in |out}
在接口上取消ACL的應用
Router(config-if)# no ip access-group access-list-name {in |out}

訪問控制列表(二)配置命令