标准访问控制列表的配置命令是什么
时间: 2023-11-26 14:05:21 浏览: 105
标准访问控制列表(Standard ACL)的配置命令是:
```
access-list {1-99} {permit|deny} {源地址 [源地址掩码]}
```
其中,`{1-99}` 表示标准访问控制列表的编号范围为 1 到 99,`{permit|deny}` 表示允许或拒绝匹配的流量,`{源地址 [源地址掩码]}` 表示要匹配的源 IP 地址和掩码。例如,下面的命令将创建一个标准访问控制列表,拒绝源地址为 192.168.1.2 的所有流量:
```
access-list 1 deny 192.168.1.2 0.0.0.0
```
注意,标准访问控制列表只能对源 IP 地址进行过滤,不能对目标 IP 地址、端口号等其他参数进行过滤。
相关问题
标准IP访问控制列表配置
标准IP访问控制列表是一种基于源IP地址来进行过滤的ACL,可以通过以下步骤进行配置:
1. 进入特权模式。
2. 输入命令“access-list ACL编号 {permit|deny} 源地址 [反掩码]”。
其中,ACL编号是一个1-99或1300-1999之间的数字,用于区分不同的ACL;permit表示允许通过,deny表示拒绝通过;源地址是指要过滤的IP地址,反掩码是可选项,用于对源地址进行更细致的匹配。
3. 应用ACL到特定接口上。
输入命令“interface 接口编号”进入接口配置模式,然后输入命令“ip access-group ACL编号 {in|out}”将ACL应用到输入或输出方向的接口上。
注意:ACL的匹配是按照从上往下的顺序进行的,因此在配置ACL时要注意顺序。另外,ACL的过滤规则是基于源IP地址进行匹配的,因此如果要针对目的IP地址进行匹配,则需要使用扩展IP访问控制列表。
标准的访问控制列表的建立与应用根据要求写出配置命令。
以下是建立和应用标准访问控制列表的配置命令:
1. 创建一个名为“ACL-1”的标准访问控制列表:
Router(config)#access-list 1 permit host 192.168.1.1
2. 将ACL-1应用到接口的入向方向:
Router(config)#interface GigabitEthernet0/0
Router(config-if)#ip access-group 1 in
3. 配置完毕后,保存并退出配置模式:
Router#copy running-config startup-config
以上是配置ACL的示例,具体的配置命令会根据具体的网络环境和需求而不同。
阅读全文