打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
扩展访问控制列表的配置

扩展访问控制列表的配置

      用标准的访问控制列表不能实现让用户只能使用一个网络服务而不能使用另外的网络服务的目标,比如只允许用法访问这台服务器上的www服务,而不允许其进行ftp访问,这是,标准访问控制列表就无能为力了,但是扩展访问控制列表可以做到。
      扩展访问控制列表的基本格式:
      access-list ACL号 [permit|deny] [协议] [源地址]  [目的地址] [匹配形式] [定义过滤目的端口]
      1、扩展访问控制列表号的范围是100-199或者2000-2699。
      2、因为默认情况下,每个访问控制列表的末尾隐含deny all,所以在每个扩展访问控制列表里面必须有:R2(config)#access-list 110 permit ip any any
      3、不同的服务要使用不同的协议,比如TFTP使用的是UDP协议。
      4、更多注意事项可以参考《标准范围控制列表的配置》这篇文章。
      扩展范围控制列表的配置实例(拒绝访问192.168.1.12的www和ftp服务):
R2(config)#access-list 110 deny tcp any host 192.168.1.12 eq www
R2(config)#access-list 110 deny tcp any host 192.168.1.12 eq ftp
应用到端口:
R2(config)#ip access-list 110 out
作者:Jackie,转载本文时,必须以超链接的形式标明文章的原始出处!
本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
什么是WAP?WAP是什么意思?
网络服务
多媒体会议室中控编程服务
TCP-IP协议 标准的简单服务,互联网,实现和应用编程接口
五问五答全面认识云服务性能和标准 - 云计算之SLA - TT云计算
快运派送服务合同
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服