ip access-list extended from_lan_stock_acl permit ip 10.50.10.0 0.0.0.255 10.50.10.0 0.0.0.255
时间: 2024-04-09 21:32:57 浏览: 26
您创建的 ACL(访问控制列表)名称为 `from_lan_stock_acl`,用于允许从源 IP 地址范围 `10.50.10.0/24` 到目标 IP 地址范围 `10.50.10.0/24` 的流量通过。ACL 配置如下:
```
ip access-list extended from_lan_stock_acl
permit ip 10.50.10.0 0.0.0.255 10.50.10.0 0.0.0.255
```
这个 ACL 规则将允许在 `10.50.10.0/24` 子网内的主机之间的所有流量通过。请注意,这个 ACL 只是一个示例,您可以根据需要进行更改或添加其他规则。
记得在适当的接口上应用这个 ACL,使用以下命令:
```
interface <interface-name>
ip access-group from_lan_stock_acl in
```
其中,`<interface-name>` 是应用 ACL 的接口名称。
请确保根据您的网络需求进行适当的配置和调整。
相关问题
ip ip-prefix-list bgp permit 0.0.0.0 0.0.0.0 le 32
根据提供的引用内容,以下是两个构建IP前缀列表的例子:
1. 构建一个允许除默认路由之外的所有内容的前缀列表:
```shell
ip prefix-list test4 seq 5 deny 0.0.0.0/0
ip prefix-list test4 seq 10 permit 0.0.0.0/0 le 32
```
2. 构建一个只允许至少包含32个类C等效的CIDR块的前缀列表:
```shell
ip prefix-list test19 seq 5 deny 0.0.0.0/0
ip prefix-list test19 seq 10 permit 0.0.0.0/0 le 19
```
根据你的问题,如果你想构建一个允许0.0.0.0/0至32的IP前缀列表,你可以使用以下命令:
```shell
ip prefix-list bgp permit 0.0.0.0/0 le 32
```
这个命令将允许0.0.0.0/0及其子网,直到/32。
access-list 1 permit 192.168.1.0 0.0.0.255
这是一条 Cisco IOS 命令,用于创建一个访问列表(Access List),编号为 1。该访问列表允许 IP 地址为 192.168.1.0/24 的主机通过设备。具体来说,0.0.0.255 是子网掩码,表示前三个字节为网络地址,最后一个字节为主机地址,其中255二进制表示为11111111,意味着该位置上的位为“1”时表示匹配该位置上的任何值。因此,该命令允许 192.168.1.0 到 192.168.1.255 之间的主机通过设备。