常见的ACL访问控制列表
常见的ACL分标准访问控制列表、扩展访问控制列表和命名访问控制列表,不同的场合应用不同的访问控制列表。 1、 标准访问控制列表 一个标准IP访问控制列表匹配IP包中的源地址或源地址中的一部分,可对匹配的包采取拒绝或允许两个操作。编号范围是从1到99的访问控制列表是标准IP访问控制列表。 2、 扩展访问控制列表 扩展IP访问控制列表比标准IP访问控制列表具有更多的匹配项,包括协议类型、源地址、目的地址、源端口、目的端口、建立连接的和IP优先级等。编号范围是从100到199的访问控制列表是扩展IP访问控制列表。 3、 命名访问控制列表 所谓命名的IP访问控制列表是以列表名代替列表编号来定义IP访问控制列表,同样包括标准和扩展两种列表,定义过滤的语句与编号方式中相似。 ACL的应用很广泛,可以实现如下功能: 1、 允许或者拒绝信息流入(或者流出)的数据流通过特定的接口; 2、 为DDR应用定义感兴趣的数据流; 3、 过滤路由更新的内容; 4、 控制对虚拟终端的访问; 5、 提供流量控制; 实验拓扑图 实验一:标准访问控制列表 搭建实验环境 本实验目的是:拒绝PC2所在网段访问路由器R2,同时允许主机PC3访问路由器R2,整个网络配置EIGRP保证IP的连通性。 这里以R2路由器为例: R2(config)# router eigrp 1 R2(config-router)#no auto