自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

細(xì)談華為路由器配置命令訪問(wèn)規(guī)則

網(wǎng)絡(luò) 路由交換
同一個(gè)華為路由器配置命令的序號(hào)規(guī)則可以看作一類規(guī)則;所定義的規(guī)則不僅可以用來(lái)在接口上過(guò)濾報(bào)文,也可以被如DDR等用來(lái)判斷一個(gè)報(bào)文是否是感興趣的報(bào)文,此時(shí),permit與deny表示是感興趣的還是不感興趣的。

細(xì)談華為路由器配置命令訪問(wèn)規(guī)則,access-list 用于創(chuàng)建訪問(wèn)規(guī)則。下面的文章是關(guān)于華為路由器配置命令的一個(gè)部分,要了解其他配置命令的朋友請(qǐng)關(guān)注后續(xù)文章。

◆創(chuàng)建標(biāo)準(zhǔn)訪問(wèn)列表access-list [ normal | special ] listnumber1 { permit | deny } source-addr [ source-mask ]

◆創(chuàng)建擴(kuò)展訪問(wèn)列表access-list [ normal | special ] listnumber2 { permit | deny } protocol source-addr source-mask [ operator port1 [ port2 ] ] dest-addr dest-mask [ operator port1 [ port2 ] | icmp-type [ icmp-code ] ] [ log ]

◆刪除訪問(wèn)列表no access-list { normal | special } { all | listnumber [ subitem ] }

【華為路由器配置命令參數(shù)說(shuō)明】
◆normal 指定規(guī)則加入普通時(shí)間段。
◆special 指定規(guī)則加入特殊時(shí)間段。
◆listnumber1 是1到99之間的一個(gè)數(shù)值,表示規(guī)則是標(biāo)準(zhǔn)訪問(wèn)列表規(guī)則。
◆listnumber2 是100到199之間的一個(gè)數(shù)值,表示規(guī)則是擴(kuò)展訪問(wèn)列表規(guī)則。
◆permit 表明允許滿足條件的報(bào)文通過(guò)。
◆deny 表明禁止?jié)M足條件的報(bào)文通過(guò)。
◆protocol 為協(xié)議類型,支持ICMP、TCP、UDP等,其它的協(xié)議也支持,此時(shí)沒(méi)有端口比較的概念;為IP時(shí)有特殊含義,代表所有的IP協(xié)議。
◆source-addr 為源地址。
◆source-mask 為源地址通配位,在標(biāo)準(zhǔn)訪問(wèn)列表中是可選項(xiàng),不輸入則代表通配位為0.0.0.0。
◆dest-addr 為目的地址。
◆dest-mask 為目的地址通配位。
◆operator[可選] 端口操作符,在協(xié)議類型為T(mén)CP或UDP時(shí)支持端口比較,支持的比較操作有:等于(eq)、大于(gt)、小于(lt)、不等于(neq)或介于(range);
◆如果操作符為range,則后面需要跟兩個(gè)端口。
◆port1 在協(xié)議類型為T(mén)CP或UDP時(shí)出現(xiàn),可以為關(guān)鍵字所設(shè)定的預(yù)設(shè)值(如telnet)或0~65535之間的一個(gè)數(shù)值。
◆port2 在協(xié)議類型為T(mén)CP或UDP且操作類型為range時(shí)出現(xiàn);可以為關(guān)鍵字所設(shè)定的預(yù)設(shè)值(如telnet)或0~65535之間的一個(gè)數(shù)值。
◆icmp-type[可選] 在協(xié)議為ICMP時(shí)出現(xiàn),代表ICMP報(bào)文類型;可以是關(guān)鍵字所設(shè)定的預(yù)設(shè)值(如echo-reply)或者是0~255之間的一個(gè)數(shù)值。
◆icmp-code在協(xié)議為ICMP且沒(méi)有選擇所設(shè)定的預(yù)設(shè)值時(shí)出現(xiàn);代表ICMP碼,是0~255之間的一個(gè)數(shù)值。
◆log [可選] 表示如果報(bào)文符合條件,需要做日志。
◆listnumber 為刪除的規(guī)則序號(hào),是1~199之間的一個(gè)數(shù)值。
◆subitem[可選] 指定刪除序號(hào)為listnumber的訪問(wèn)列表中規(guī)則的序號(hào)。

【華為路由器配置命令缺省情況】
◆系統(tǒng)缺省不配置任何訪問(wèn)規(guī)則。

【華為路由器配置命令命令模式】
◆全局配置模式

【華為路由器配置命令使用指南】

◆同一個(gè)序號(hào)的規(guī)則可以看作一類規(guī)則;所定義的規(guī)則不僅可以用來(lái)在接口上過(guò)濾報(bào)文,也可以被如DDR等用來(lái)判斷一個(gè)報(bào)文是否是感興趣的報(bào)文,此時(shí),permit與deny表示是感興趣的還是不感興趣的。

◆使用協(xié)議域?yàn)镮P的擴(kuò)展訪問(wèn)列表來(lái)表示所有的IP協(xié)議。

◆同一個(gè)序號(hào)之間的規(guī)則按照一定的原則進(jìn)行排列和選擇,這個(gè)順序可以通過(guò) show access-list 命令看到。

【華為路由器配置命令舉例】
◆允許源地址為10.1.1.0 網(wǎng)絡(luò)、目的地址為10.1.2.0網(wǎng)絡(luò)的WWW訪問(wèn),但不允許使用FTP。
◆Quidway(config)#access-list 100 permit tcp 10.1.1.0 0.0.0.255 10.1.2.0 0.0.0.255 eq www
◆Quidway(config)#access-list 100 deny tcp 10.1.1.0 0.0.0.255 10.1.2.0 0.0.0.255 eq ftp

【華為路由器配置命令相關(guān)命令】
◆ip access-group

責(zé)任編輯:佟健 來(lái)源: qqread
相關(guān)推薦

2009-12-16 16:47:36

華為路由器配置命令

2010-08-09 13:48:22

路由器配置命令

2010-08-20 11:55:30

華為路由器配置

2010-08-09 10:31:00

華為路由器路由配置命令

2010-08-09 10:02:43

華為路由器IP性能配置

2009-12-16 14:30:29

華為路由器配置

2010-07-28 15:37:23

路由器配置命令

2012-12-17 09:50:40

路由器訪問(wèn)路由器設(shè)置路由器控制

2010-07-28 15:26:10

路由器命令

2013-06-07 11:06:20

路由技術(shù)靜態(tài)路由配置路由器

2010-08-09 09:49:15

華為路由器配置

2010-08-09 10:11:04

華為路由器display命令

2009-12-02 10:34:04

華為路由器配置實(shí)例

2010-08-26 16:55:05

華為路由器命令

2011-07-29 11:10:06

華為路由器命令

2009-12-11 15:21:15

華為路由器CISCO路由器

2010-07-28 15:43:11

路由器配置命令

2013-01-04 10:08:24

華為路由器命令

2010-08-06 14:08:50

路由器配置命令

2009-11-10 11:21:41

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)