思科-Six,思科拓展acl,扩展acl配置命令

ACL拓展

    • 扩展ACL(100--199)
    • 建立扩展ACL的操作步骤:
      • 1)建表
      • 2).用表

扩展ACL(100–199)

  1. 总结扩展ACL访问列表语法:
    Router(config)#access-list 100 permit (IP) 大协议 源地址 源反掩码 目标地址 目标反掩码
    access-list 100 permit IP 192.168.1.0 0.0.0.255 host 192.168.4.2

  2. 扩展列表他控制OSI七层模型的第三 四 七
    三层网络层 四层传输层 七层应用层
    IP ICMP(ping)------>TCP(0–65535)–80 23---->http(telnet)
    UDP(0–65535)–53---->dns协议

  • 注意:IP协议最大,ping 协议是(icmp)被IP地址协议包含

建立扩展ACL的操作步骤:

你可能感兴趣的:(acl,思科)