VLAN 虚拟网络
单臂路由
trunk链路
路由器
地址转换
热备份路由
VTP
访问控制列表
conf t
acc 1 deny 10.1.1.0 0.0.0.255
acc 1 deny 20.0.0.0 0.255.255.255
acc 1 deny 30.1.1.1 0.0.0.0
acc 1 permit 0.0.0.0 255.255.255.255
简化:
acc 1 deny 10.1.1.0 0.0.0.255
acc 1 deny 20.0.0.0 0.255.255.255
acc 1 deny host 30.1.1.1
acc 1 permit any
将ACL表应用到接口上:
int f0/1 ip access-group 表号 in/out exit 查看acl表:
show ip access-list 扩展ACL命令
conf t 100-199 2000-2699
access-list 表号 permit/deny 协议 源IP或网段 反子网掩码 目标IP或网段 反子网掩码 [eq 端口号] 注释: 协议:TCP/UDP/IP/ICMP
acc 100 deny tcp 10.1.1.0 0.0.0.255 host 30.1.1.1 eq 80
acc 100 permit ip 10.1.1.0 0.0.0.255 host 30.1.1.1