国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網管 > 路由交換 > 正文

迅捷路由器自反訪問控制列表(Reflexive Access Lists)

2020-04-18 12:38:11
字體:
來源:轉載
供稿:網友
所謂的自反訪問列表,英文名為Reflexive Access Lists,自反訪問列表會根據一個方向的訪問控制列表,自動創建出一個反方向的控制列表,是和原來的控制列表-IP的源地址和目的地址顛倒,并且源端口號和目的端口號完全相反的一個列表,并且還有一定的時間限制,超時后,這個新創建的列表就會消失,大大增加了安全性。
一、簡單示例
ip access-list extended abc
deny icmp any 192.168.1.0 0.0.0.255
permit ip any any
exit
int s0/0
ip access-group abc in
上述是禁止外網去ping內網的192.168.1.0/24這個網段,這時如果你想從192.168.1.1去ping外網也是ping不通的,因為通信都是雙向的,限制住一面的流量就都不通了。
二、自反ACL
ip access-list extended refin
permit ospf any any
evaluate abc
exit
ip access-list extended refout
permit ip any any reflect abc
exit
int s0/0
ip access-group refin in
ip access-group rofut out
exit
ip reflexive-list timeout 60
1、在接口的in方向上只允許了一個ospf協議,其他訪問都禁止了,也就是不允許外網訪問內網,evaluate abc嵌套了一個反射ACL,名稱為abc。
2、在接口的out方向上,允許所有的訪問,可以出去但是回不來,所以在permit ip any any 后加上了一個reflect abc,此時任何從內網發起的流量如果它匹配這條permit ip any any reflect abc語句的話,則自動在refin的列表中創建一條動態的permit語句。
3、自反ACL一直是permit的,ip reflexive-list timeout 60 設置的是反射出來的條目的有效時間。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 万全县| 金寨县| 阜平县| 买车| 聂荣县| 丰县| 巴塘县| 沙田区| 商洛市| 双牌县| 巴林左旗| 利辛县| 扬中市| 丘北县| 荥阳市| 凌源市| 轮台县| 准格尔旗| 陕西省| 萝北县| 苏尼特右旗| 兰坪| 桦甸市| 岑溪市| 闽清县| 宁武县| 洪泽县| 逊克县| 上饶市| 会东县| 汾西县| 巴林左旗| 龙口市| 仙游县| 河东区| 博客| 大足县| 澎湖县| 遂平县| 含山县| 金沙县|