永发信息网

使用标准的ACL过滤所有源IP地址为私有地址的数据的命令怎么写?

答案:2  悬赏:80  手机版
解决时间 2021-12-15 21:23
CISCO
最佳答案
标准访问列表只能写地址或默认的子网,你这个需求需要用扩展访问列表
access-list 111 deny ip 192.168.0.0 0.0.0.255 any
access-list 111 deny ip 10.0.0.0 0.255.255.255 any
access-list 111 deny ip 172.16.0.0 0.15.255.255 any
access-list 111 permit ip any any
全部回答
访问控制列表(access control list,acl) 是路由器接口的指令列表,用来控制端口进出的数据包。acl适用于所有的被路由协议,如ip、ipx、appletalk等。      acl的定义也是基于每一种协议的。如果路由器接口配置成为支持三种协议(ip、appletalk以及ipx)的情况,那么,用户必须定义三种acl来分别控制这三种协议的数据包。      acl的作用      acl可以限制网络流量、提高网络性能。例如,acl可以根据数据包的协议,指定数据包的优先级。      acl提供对通信流量的控制手段。例如,acl可以限定或简化路由更新信息的长度,从而限制通过路由器某一网段的通信流量。      acl是提供网络安全访问的基本手段。如图1所示,acl允许主机a访问人力资源网络,而拒绝主机b访问。      acl可以在路由器端口处决定哪种类型的通信流量被转发或被阻塞。例如,用户可以允许e-mail通信流量被路由,拒绝所有的telnet通信流量。      acl的执行过程      一个端口执行哪条acl,这需要按照列表中的条件语句执行顺序来判断。如果一个数据包的报头跟表中某个条件判断语句相匹配,那么后面的语句就将被忽略,不再进行检查。      acl具体的执行流程见图2。      在图2中,数据包只有在跟第一个判断条件不匹配时,它才被交给acl中的下一个条件判断语句进行比较。如果匹配(假设为允许发送),则不管是第一条还是最后一条语句,数据都会立即发送到目的接口。如果所有的acl判断语句都检测完毕,仍没有匹配的语句出口,则该数据包将视为被拒绝而被丢弃。      这里要注意,acl不能对本路由器产生的数据包进行控制。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
星际战甲圣装仙乐奏鸣多少段
巴基斯坦UnitedBankLimited信用怎么样
朝鲜板蟹死了能吃吗?
木糖醇和普通的白糖相比,具有热量低的特点,
梦幻西游手游49到50需多少经验
IE浏览器被我不小心卸载了网上的下载都是更新
三枝九叶草精华能治眼部脂肪粒吗
皇帝成长计划选秀秀女财富有什么用处?什么意
投行总经理助理的工作内容是什么??
空调一般几瓦
烟斗上弯曲的孔是如何加工出来的?
歌词爬过了唐古拉山一个女歌手请问歌名是什么
珠海车牌的小车,入五保户的可以在肇庆年审吗
什么学校有玩具设计与制造专业?
温室养殖草龟多长时间性成熟
推荐资讯
皮肤暗黄适合穿什么颜色衣服
宝马X5怠速不稳忽高忽低
求仲夏夜魔法百度云
投影机连接电脑换台电脑为什么没有信号
皮卡迪尔总缺缸什么原因
唯一的听众一课,你认为老人,这是在撒谎吗?
求助,任务栏总显示NFC怎么去掉
天龙八部峨眉,少林,慕容这三个哪个门派厉害
NetBeans+Xdebug调试PHP,单步调试按钮是灰的
信用卡欠款还没有还清,能够申请其他银行的信
pkpm层间编辑怎么用
农业银行(五华县支行营业室)办公地址在什么
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?