成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Cisco自反控制列表應(yīng)用

網(wǎng)絡(luò) 路由交換
本文詳細(xì)的介紹了對于自反控制列表應(yīng)用的基本設(shè)置,同時詳細(xì)的介紹了基本的配置命令,并給出了配置過程。

文章從配置的整體過程詳細(xì)的介紹了自反訪問表的配置整體過程,同時給大家列出了SHOW RUN的配置結(jié)果,相信看完之后你會對自反列表有個清晰的配置過程。

自反訪問表實際上是擴(kuò)展I P命名訪問表的一種附加特性或功能。你可以為所有想要創(chuàng)建反向的表項的協(xié)議,使用一條p e r m i t語句創(chuàng)建一個擴(kuò)展I P命名訪問表。還要在每個p e r m i t語句中使用r e f l e c t關(guān)鍵字,用以表明訪問表中需要使用一個自反向開啟表項。除了需要在一個或多個p e r m i t語句中使用r e f l e c t關(guān)鍵字外,還必須考慮兩條相關(guān)的I O S語句。一條是e v a l u a t e語句,該語句要加在列表的結(jié)尾,以結(jié)束自反訪問表。另一條語句是i preflexice-list timeout命令,用于改變臨時自反訪問表表項的全局t i m e - o u t的值(默認(rèn)是300s,可以在全局模式通過ip reflexive-list timeout修改全局超時時間也可以在相應(yīng)的應(yīng)用行設(shè)置超時時間,其優(yōu)先于全局設(shè)置值 )。

自反列表的基本格式是:

ip access-list extended xxx

permit protocol source destination reflect name [time-out seconds]

ip access-list extended yyy

evaluate name  (此關(guān)鍵字臨時創(chuàng)建內(nèi)部通往外部的返回流量的開啟表項,兩標(biāo)紅處須相同,意思我想就不用贅述了吧)

最后在接口啟用,這和普通列表的應(yīng)用規(guī)則類似。

先查看一下測試前自反列表的配置:

R2#

R2#sh ip acce

Reflexive IP access list cisco

Extended IP access list infilter

10 permit ospf any any (33 matches)(顯示的定義允許ospf流量通過)

20 evaluate cisco

Extended IP access list outfilter

10 permit ospf any any (39 matches)

20 permit icmp any host 2.2.2.2 reflect cisco

30 permit icmp any host 30.1.1.1 reflect cisco

40 permit tcp any host 2.2.2.2 eq telnet reflect cisco

50 permit tcp any host 30.1.1.1 eq telnet reflect cisco

R2#

再查看一下測試后的自反列表的配置有什么不同:

Reflexive IP access list cisco

permit tcp host 2.2.2.2 eq telnet host 1.1.1.1 eq 13232 (73 matches) (time left 293)

permit icmp host 2.2.2.2 host 1.1.1.1  (19 matches) (time left 262)   (這里就是動態(tài)創(chuàng)建的臨時開啟表項。默認(rèn)時間是300s后刪除)

Extended IP access list infilter

10 permit ospf any any (100 matches)

20 evaluate cisco

Extended IP access list outfilter

10 permit ospf any any (105 matches)

20 permit icmp any host 2.2.2.2 reflect cisco (22 matches)

30 permit icmp any host 30.1.1.1 reflect cisco (11 matches)

40 permit tcp any host 2.2.2.2 eq telnet reflect cisco (245 matches)

50 permit tcp any host 30.1.1.1 eq telnet reflect cisco (138 matches)

R2#

然后我們查看一下在接口下的應(yīng)用:

interface Serial1/0

ip address 2.2.2.1 255.255.255.0

ip access-group infilter in

clock rate 64000

!

interface Serial1/1

ip address 1.1.1.2 255.255.255.0

ip access-group outfilter in

注意:內(nèi)外方向列表的應(yīng)用不一定要在同一個接口下。

Ok,我們現(xiàn)在R1上測試一下ping結(jié)果:

R1#ping 2.2.2.2

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 2.2.2.2, timeout is 2 seconds:

!!!!!

Success rate is 100 percent (5/5), round-trip min/avg/max = 136/213/268 ms

R1#ping 30.1.1.1

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 30.1.1.1, timeout is 2 seconds:

!!!!!

Success rate is 100 percent (5/5), round-trip min/avg/max = 72/164/268 ms

R1#

#p#再測試一下telnet結(jié)果:

R1#

R1#telnet 2.2.2.2

Trying 2.2.2.2 ... Open

User Access Verification

Username: test

Password:

R3#

R1#telnet 30.1.1.1

Trying 30.1.1.1 ... Open

User Access Verification

Username: test

Password:

R3#(結(jié)果全部ok,符合題目要求)

我們再在R3執(zhí)行相同的測試:

R3#

R3#ping 1.1.1.1

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 1.1.1.1, timeout is 2 seconds:

U.U.U

Success rate is 0 percent (0/5)

R3#ping 10.1.1.1

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 10.1.1.1, timeout is 2 seconds:

U.U.U

Success rate is 0 percent (0/5)

R3#telnet 1.1.1.1

Trying 1.1.1.1 ...

% Destination unreachable; gateway or host down

R3#telnet 10.1.1.1

Trying 10.1.1.1 ...

% Destination unreachable; gateway or host down

R3#

【編輯推薦】

  1. 常用思科路 由器密碼恢復(fù)經(jīng)典案例
  2. 思科路由器 口令恢復(fù)辦法全解
  3. 思科路由器 安全性管理
  4. cisco路由器 配置ACL詳解
  5. cisco路由器 啟動進(jìn)程
責(zé)任編輯:chenqingxiang 來源: IT實驗室
相關(guān)推薦

2010-08-06 10:10:17

思科路由器動態(tài)訪問列表

2009-02-12 11:59:11

2011-03-01 13:22:18

自反訪問控制列表

2019-07-31 08:11:46

ACL訪問控制列表網(wǎng)絡(luò)通信

2009-12-18 16:57:02

CISCO路由器

2010-08-03 09:06:26

路由器

2013-11-14 09:33:13

Cisco快速轉(zhuǎn)發(fā)CEF

2011-03-14 17:50:27

訪問控制列表

2023-12-06 21:50:40

2010-08-06 10:02:07

2009-07-30 21:22:02

ACL限制外界訪問網(wǎng)絡(luò)安全

2011-04-06 17:30:46

ACL

2010-07-12 11:33:52

2010-01-06 14:28:00

2010-08-04 09:07:01

2025-04-18 10:32:10

ACL訪問控制列表網(wǎng)絡(luò)

2009-06-09 10:30:48

思科控制列表配置實例

2009-12-16 14:40:14

Ruby控制結(jié)構(gòu)

2014-06-24 13:23:13

2009-11-18 14:05:17

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 奇色影视 | 天堂中文在线播放 | 精品久久国产 | www.黄网 | 国产有码 | 一区中文字幕 | 91亚洲精品在线观看 | 国产福利视频在线观看 | 91视频导航 | 男女av| 亚洲视频国产 | 黄色播放| 国产成人99 | 一级一片在线观看 | 99久热| 黄 色 毛片免费 | 国久久| 国产精品视频97 | 久精品久久 | 欧美一区二区三区在线观看视频 | 日本三级在线视频 | 欧美一区二区大片 | 精品欧美一区二区精品久久久 | 黄色毛片一级 | 午夜影院中文字幕 | 午夜影院普通用户体验区 | 国产精品久久久久久久久久久免费看 | 欧美日韩在线看 | 成人啊啊啊| 日韩一区二区三区视频在线播放 | 国产精品电影在线观看 | 自拍偷拍第一页 | 亚洲一区二区三区在线播放 | av免费观看在线 | 成人一区av | 欧美mv日韩mv国产网站91进入 | 一区二区三区视频 | 欧洲妇女成人淫片aaa视频 | 羞羞午夜 | 久在线视频播放免费视频 | av性色全交蜜桃成熟时 |