ACL 访问控制列表ip access-list extended R1permit udp host 192.168.1.20 host 192.168.1.40 eq 500permit esp host 192.168.1.20 host 192.168.1.40permit ip 1.1.1.1 0.0.0.255 2.2.2.2 0.0.0.255deny ip any any
来源:学生作业帮助网 编辑:作业帮 时间:2024/11/29 13:12:08
ACL 访问控制列表ip access-list extended R1permit udp host 192.168.1.20 host 192.168.1.40 eq 500permit esp host 192.168.1.20 host 192.168.1.40permit ip 1.1.1.1 0.0.0.255 2.2.2.2 0.0.0.255deny ip any any
ACL 访问控制列表
ip access-list extended R1
permit udp host 192.168.1.20 host 192.168.1.40 eq 500
permit esp host 192.168.1.20 host 192.168.1.40
permit ip 1.1.1.1 0.0.0.255 2.2.2.2 0.0.0.255
deny ip any any
ACL 访问控制列表ip access-list extended R1permit udp host 192.168.1.20 host 192.168.1.40 eq 500permit esp host 192.168.1.20 host 192.168.1.40permit ip 1.1.1.1 0.0.0.255 2.2.2.2 0.0.0.255deny ip any any
一条,一条解析给你看吧:
(1)ip access-list extended R1:定义重命名访问控制列表,并且为扩展类型(extended),重名命为R1
(2)permit udp host 192.168.1.20 host 192.168.1.40 eq 500:创建一条list,列表内容为允许192.168.1.20的主机访问主机192.168.1.40 的UDP端口号为500的服务.
(3)permit esp host 192.168.1.20 host 192.168.1.40:创建一条list,内容为允许主机192.168.1.20访问主机192.168.1.40的esp协议所有服务
(4)permit ip 1.1.1.1 0.0.0.255 2.2.2.2 0.0.0.255:创建一条list,内容为允许网段为1.1.1.0 访问2.2.2.0的全部服务
(5)deny ip any any:拒绝访问所有到所有!(这条list没意义,因为ACL结尾隐性包含了deny ip any any)
回答完毕!