internetrouter(config)#access-list 2 permit 172.16.1.2internetrouter(config)#access-list 2 permit 172.16.1.10internetrouter(config)#access-list 2 permit 172.16.1.11internetrouter#show access-listsStandard IP access list 2 30 permit 172.16.1.11 20 permit 172.16.1.10 10 permit 172.16.1.2 internetrouter...
internetrouter(config)#ip access-list standard 2internetrouter(config-std-nacl)#25 per 172.16.1.7internetrouter(config-std-nacl)#15 per 172.16.1.16internetrouter#show access-listsStandard IP access list 215 permit 172.16.1.1630 permit 172.16.1.11 20 permit 172.16.1.1025 permit 172.16.1.710 permit 17...
2Cisco路由器执行show access-list的命令显示如下一组信息 Standard IP access list block deny 10.0.0.0,wildcard bits 0.255.255.255 log deny 172.16.0.0,wildcard bits 0.15.255.255 permit any 根据上述信息,正确的access-list配置是___。 A.Router(config) #access-list standard block Router(config-std-nac...
“ip access-list extended|standard access-list-number|name”,在扩展或标准访问控制模式下配置过滤准则,命令格式为“permit|deny protocol source wildcard-mask destination wildeard-mask[operator][operand]”,根据以上命令格式首先排除A项。B项中“permit”放在“deny”前,这样“deny”命令不起作用,与题意不符。
tarena-R1(config)#access-list 1 permit 192.168.1.0 0.0.0.255 tarena-R1(config)#interface f0/0 tarena-R1(config-if)#ip access-group 1 in 步骤四:分别在两台主机上测试到192.168.2.1的连通性 PC1测试如下所示: PC>ipconfig FastEthernet0 Connection:(default port) ...
Standard IP access list 1 1 deny host 192.168.1.1 (5 matches) //说明满足该条件的数据包有5个 1 permit any (60 matches) //满足该条件的数据包有60个 当然,访问控制列表的作用还很大很多,这儿只是一个简单的实验,我也正在做一些稍微复杂一点的实验,但是限于篇幅,就不便写出来了。
在一台Cisco路由器上执行show access-lists命令显示如下一组限制远程登录的访问控制列表信息 Standard IP access list 40 p
--- access-list[list number][permit|deny][source address][address][wildcard mask][log] --- 下面解释一下标准型IP访问列表的关键字和参数。首先,在access和list这2个关键字之间必须有一个连字符"-"; 一、list nubmer参数 list number的范围在0~99之间,这表明该access-list语句是一个普通的标准型IP...
ip access-list extend server-protect permit tcp 10.1.0.0 0.0.255.255 host 10.1.2.20 eq www permit tcp 10.0.0.0 0.0.255.255 host 10.1.2.21 eq 1521 permit tcp 10.1.0.0 0.0.255.255 host 10.1.2.22 eq ftp 配置到这里,我们发现permit tcp 10.0.0.0 ...
access-list1permithost10.1.6.66 access-list1denyany intvlan1 ipaccess-group1out 这几条命令中的相应关键字的意义如下: access-list:配置均ACL的关键字,所有的ACL均使用这个命令进行配置。 access-list后面的1:ACL号,ACL号相同的所有ACL形成一个组。在判断一个包时,使用同一组中的条目从上到下逐一...