《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 解決方案 > 在路由器上配置動態(tài)訪問控制列表

在路由器上配置動態(tài)訪問控制列表

2010-12-23
來源:中國IT實驗室

  這種ACL是基于lock-and-key的,動態(tài)acl平時是不生效的,只用當條件觸發(fā)時才生效。例如;
  在某臺路由器上我進行了如下配置:
  username netdigedu password 123
  username netdigedu autocommand access-enable host time 5
  line vty 0 4
  login local
  同時配置一個動態(tài)ACL:
  access-list 100 permit tcp 192.168.1.1 0.0.0.0 192.168.1.2 0.0.0.0 eq telnet
  access-list 101 dynamic abc timeout 60 permit icmp host 5.5.123.1 host
5.5.12.3
  int e0/0
  ip access-group 100 in
  exit
  在配置完成以后,我們在路由器1上ping 192.168.1.2 得到的結果是timeout。
  當我們從路由器1上telnet到路由器2上以后,發(fā)現(xiàn)以下提示
  [Connection to 192.168.1.2 closed by foreign host]
  當我們看到這個提示以后,我們在路由器1上去ping路由器2的時候,我們發(fā)現(xiàn)可以ping通了。
  line vty 0 4
  autocommand access-enable host timeout 5 '設置觸發(fā)激活動態(tài)ACL
  也就是說,當192.168.1.1 telnet到 192.168.1.2
并通過驗證的話,則放置在e0/0接口上的動態(tài)ACL生效,這時192.168.1.可以ping通192.168.1.2。
  關于兩個timeout,access-list里的timeout是該條目的絕對超時時間,也就是該條目只能存在60分鐘,autocommand中的timeout是空閑超時時間,也就說如果2分鐘內(nèi)如果沒有匹配該條目的流量出現(xiàn),則條目失效。默認值忘了,謝謝!
  關于host參數(shù)我說一下,加上host參數(shù)的話,假設動態(tài)acl是這樣寫的;
  access-list 101 dynamic abc timeout 60 permit icmp 192.168.1.0 0.0.0.255 host
192.168.1.2
  那么最終生成的條目是permit icmp 5.5.123.1 0.0.0.0 host
5.5.12.3,也就是只為激活該條目的單個主機生成動態(tài)條目。不加host參數(shù)會為整個網(wǎng)段生成允許條目。
  在這個例子里我做的實驗的show ip acce的結果如下
  r2#show ip acce
  Extended IP access list 100
  10 permit tcp host 192.168.1.1 host 192.168.1.2 eq telnet (807 matches)
  20 Dynamic abc permit icmp host 192.168.1.1 host 192.168.1.2
  permit icmp host 192.168.1.1 host 192.168.1.2
  我們發(fā)現(xiàn),路由器自動創(chuàng)建了一個動態(tài)的訪問控制列表的條目。
  上面那個完整的例子里,加不加host都一樣,因為動態(tài)ACL本身是就是host的。
  注意事項:
  1、autocommand 整個命令必須打全!用?也看不到!而且打錯了不提示!
  2、在每個訪問控制列表中只能創(chuàng)建一個動態(tài)的訪問控制列表。

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權者。如涉及作品內(nèi)容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 无码中文字幕日韩专区| 欧美日韩精品一区二区三区视频在线| 国产性夜夜夜春夜夜爽| 69天堂人成无码麻豆免费视频| 幻女free性zozo交| 久久久99视频| 日韩中文字幕免费| 亚洲av永久无码精品天堂久久| 欧美激情观看一区二区久久| 你懂的网址免费国产| 综合图区亚洲欧美另类图片| 国产亚洲婷婷香蕉久久精品| 91香蕉视频成人| 国产真实迷j在线播放| 2017天天干夜夜操| 在车里被撞了八次高c| www.狠狠干| 思思91精品国产综合在线| 中文无线乱码二三四区| 日本高清不卡在线观看| 五月婷婷电影网| 欧美一区二区三区精品影视| 亚洲成色www久久网站| 欧美色图亚洲激情| 亚洲精品无码你懂的网站| 狠狠做五月深爱婷婷天天综合 | 啊灬啊灬别停啊灬用力啊在线观看 | 精品亚洲成a人在线观看| 口国产成人高清在线播放| 羞羞视频在线观看网站| 国产一卡二卡三卡| 色哟哟免费在线观看| 国产亚洲人成a在线v网站| 青青青国产精品国产精品美女| 国产对白受不了了中文对白| 黑人巨大两根69gv| 国产成人亚洲精品| 麻豆md传媒md00中国| 国产在线精品一区二区中文| 香蕉99国内自产自拍视频| 国产卡一卡二卡3卡4乱码|