云题海 - 专业文章范例文档资料分享平台

当前位置:首页 > 第四章 防火墙访问控制列表v1

第四章 防火墙访问控制列表v1

  • 62 次阅读
  • 3 次下载
  • 2026/4/26 2:00:38

幻灯片 13

rule 命令用于在高级ACL 中增加或编辑一个规则。

undo rule 命令用于删除一个规则,或者删除规则的部分配置信息。在删除一条规则时,需要指定规则的编号,如果不知道规则的编号,可以使用命令display acl 来显示。 参数描述:

Rule-id: ACL 的规则编号,取值范围为2000~2999。 Deny: 表示拒绝符合条件的报文。

Permit: 表示允许符合条件的报文。 Source: 指定匹配规则的源IP 地址。

src-address: 报文的源IP 地址,点分十进制格式。

src-wildcard: 源IP 地址通配符,点分十进制格式,与IP 地址掩码含义相反。 Any: 表示匹配任何报文的源IP 地址。

基本ACL(组号范围为2000~2999),建议在ACL配置完成时,配置description text,配置ACL 描述信息.

幻灯片 14

192.168.10.0 0.0.0.255表示一个网段 192.168.10.1 0表示一个IP

幻灯片 15

扩展访问控制列表,又称高级访问控制列表。与标准访问控制列表不同的是,扩展访问控制列表除对数据流源地址限定外,还可以定义数据流的目的地址,协议类型,源/目的端口号等。

扩展访问控制类别是访问控制列表应用范围最广的一类,在华为赛门铁克防火墙的ACL中,扩展访问控制列表的范围为3000~3999。

扩展访问控制列表除使用源地址外,还包括了更多的信息描述对数据流进行匹配。利用高级ACL可以定义出比基本ACL 更准确、丰富和灵活的规则,高级ACL可以使用数据流的如下信息定义规则:

搜索更多关于: 第四章 防火墙访问控制列表v1 的文档
  • 收藏
  • 违规举报
  • 版权认领
下载文档10.00 元 加入VIP免费下载
推荐下载
本文作者:...

共分享92篇相关文档

文档简介:

幻灯片 13 rule 命令用于在高级ACL 中增加或编辑一个规则。 undo rule 命令用于删除一个规则,或者删除规则的部分配置信息。在删除一条规则时,需要指定规则的编号,如果不知道规则的编号,可以使用命令display acl 来显示。 参数描述: Rule-id: ACL 的规则编号,取值范围为2000~2999。 Deny: 表示拒绝符合条件的报文。 Permit: 表示允许符合条件的报文。 Source: 指定匹配规则的源IP 地址。 src-address: 报文的源IP 地址,点分十进制格式。 src-wildcard: 源IP 地址通配符,点分十进制格式,与IP 地址掩码含义相反。 Any: 表示匹配任何报文的源IP 地址。 基

× 游客快捷下载通道(下载后可以自由复制和排版)
单篇付费下载
限时特价:10 元/份 原价:20元
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信:fanwen365 QQ:370150219
Copyright © 云题海 All Rights Reserved. 苏ICP备16052595号-3 网站地图 客服QQ:370150219 邮箱:370150219@qq.com