假设QQ动态端口会用到UDP:4000,4001,4002,8000,8001,8002端口和TCP:4000,4001,4002,8000,8001,8002端口,请写出阻止192.168.1.0网段所有主机访问QQ的命令。
时间: 2024-03-18 11:43:10 浏览: 176
常见TCP和UDP端口列表
要阻止192.168.1.0网段所有主机访问QQ,可以使用以下命令:
```
access-list 1 deny udp any range 4000 4002
access-list 1 deny udp any range 8000 8002
access-list 1 deny tcp any range 4000 4002
access-list 1 deny tcp any range 8000 8002
access-list 1 permit ip any any
```
以上命令中,我们创建了一个编号为1的ACL,依次添加了6条规则:
1. 阻止任何源IP地址和目的端口在4000-4002范围内的UDP数据包。
2. 阻止任何源IP地址和目的端口在8000-8002范围内的UDP数据包。
3. 阻止任何源IP地址和目的端口在4000-4002范围内的TCP数据包。
4. 阻止任何源IP地址和目的端口在8000-8002范围内的TCP数据包。
5. 允许其他所有IP数据包通过。
6. 最后一条规则是必需的,因为ACL以最后一条规则为默认规则,如果没有这条规则,所有数据包都会被拒绝。
最后,我们将ACL应用到设备的出口接口上,以阻止所有源IP地址为192.168.1.0网段的主机访问QQ:
```
interface GigabitEthernet0/0
ip access-group 1 out
```
阅读全文