1。1。1accesslist(standard)
【功能说明】
创建一个IPv4标准访问控制表,并用数字编号命名。
no命令删除指定编号的访问控制表。
【命令格式】
accesslistaccesslistnumber{denypermit}{sourceaddresssourcewildcardhostipaddressany}〔timerangetimerangename〕
noaccesslistaccesslistnumber
【缺省情况】
系统缺省情况下未配置任何访问表。
【命令模式】
全局配置模式
【使用指南】
标准访问控制列表:基于报文的源地址过滤。
每个以数字编号的访问控制表,可设置多条规则,按照设置的先后顺序对规则排序。每条规则对应一个序列号,缺省条件下,序列号从10开始编号,且步长是10,即第1个规则的序列号是10,第2个规则的序列号是20,第3个规则的序列号是30,依次类推。规则的序列号决定了规则匹配的先后顺序。
ip地址与地址通配符(反向地址掩码)的关系语法规定如下:
在通配符中相应位为1的位,在比较中被忽略;
ip地址与通配符都是32位的数,语句中用点分十进制表示:
pp。pp。pp。ppmm。mm。mm。mm,前者是ip地址,后者是通配符;
用ip地址和通配符表示所有地址(any):ip地址0。0。0。0,通配符255。255。255。255表示;
用ip地址和通配符表示主机地址(host):ip地址pp。pp。pp。或者用ip地址pp。pp。pp。pp,通配符0。0。0。0。
如:ip地址是172。26。0。0,通配符是0。0。255。255,则比较时,高16位ip地址需要比较,其它的都被忽略。当ip地址是172。26。1。1时,它与...
(全文)