- 讲师:刘萍萍 / 谢楠
- 课时:160h
- 价格 4580 元
特色双名师解密新课程高频考点,送国家电网教材讲义,助力一次通关
配套通关班送国网在线题库一套
一、access-list 用于创建访问规则。
(1)创建标准访问列表
(2)创建扩展访问列表
(3)删除访问列表
【参数说明】
special 指定规则加入特殊时间段。
listnumber2 是100到199之间的一个数值,表示规则是扩展访问列表规则。
deny 表明禁止满足条件的报文通过。
source-addr 为源地址。
dest-addr 为目的地址。
operator[可选] 端口操作符,在协议类型为TCP或UDP时支持端口比较,支持的比较操作有:等于(eq)、大于(gt)、小于(lt)、不等于(neq)或介于(range);如果操作符为range,则后面需要跟两个端口。
port2 在协议类型为TCP或UDP且操作类型为range时出现;可以为关键字所设定的预设值(如telnet)或0~65535之间的一个数值。
icmp-code在协议为ICMP且没有选择所设定的预设值时出现;代表ICMP码,是0~255之间的一个数值。
listnumber 为删除的规则序号,是1~199之间的一个数值。
【缺省情况】
【命令模式】
【使用指南】
使用协议域为IP的扩展访问列表来表示所有的IP协议。
【举例】
Quidway(config)#access-list 100 permit tcp 10.1.1.0 0.0.0.255 10.1.2.0 0.0.0.255 eq www
【相关命令】
二、clear access-list counters 清除访问列表规则的统计信息。
clear access-list counters [ listnumber ]
【参数说明】
【缺省情况】
【命令模式】
【使用指南】
【举例】
Quidway#clear access-list counters 100
Quidway#clear access-list counters
access-list
编辑:
|||
三、firewall 启用或禁止防火墙。
firewall { enable | disable }
【参数说明】
disable 表示禁止防火墙。
系统缺省为禁止防火墙。
全局配置模式
使用此命令来启用或禁止防火墙,可以通过show firewall命令看到相应结果。如果采用了时间段包过滤,则在防火墙被关闭时也将被关闭;该命令控制防火墙的总开关。在使用 firewall disable 命令关闭防火墙时,防火墙本身的统计信息也将被清除。
启用防火墙。
【相关命令】
四、firewall default 配置防火墙在没有相应的访问规则匹配时,缺省的过滤方式。
firewall default { permit | deny }
【参数说明】
deny 表示缺省过滤属性设置为"禁止"。
在防火墙开启的情况下,报文被缺省允许通过。
全局配置模式
当在接口应用的规则没有一个能够判断一个报文是否应该被允许还是禁止时,缺省的过滤属性将起作用;如果缺省过滤属性是"允许",则报文可以通过,否则报文被丢弃。
设置缺省过滤属性为"允许"。
五、ip access-group 使用此命令将规则应用到接口上。使用此命令的no形式来删除相应的设置。
[ no ] ip access-group listnumber { in | out }
listnumber 为规则序号,是1~199之间的一个数值。
out 表示规则用于过滤从接口转发的报文。
没有规则应用于接口。
接口配置模式。
使用此命令来将规则应用到接口上;如果要过滤从接口收上来的报文,则使用 in 关键字;如果要过滤从接口转发的报文,使用out 关键字。一个接口的一个方向上最多可以应用20类不同的规则;这些规则之间按照规则序号的大小进行排列,序号大的排在前面,也就是优先级高。对报文进行过滤时,将采用发现符合的规则即得出过滤结果的方法来加快过滤速度。所以,建议在配置规则时,尽量将对同一个网络配置的规则放在同一个序号的访问列表中;在同一个序号的访问列表中,规则之间的排列和选择顺序可以用show access-list命令来查看。
将规则101应用于过滤从以太网口收上来的报文。
【相关命令】
责编:罗莉
上一篇:华为实战案例:我的银行网络配置
课程专业名称 |
讲师 |
课时 |
查看课程 |
---|
课程专业名称 |
讲师 |
课时 |
查看课程 |
---|
点击加载更多评论>>