失眠网,内容丰富有趣,生活中的好帮手!
失眠网 > 求助一下CISCO2811路由器防火墙怎么样 – 数据库 – 前端

求助一下CISCO2811路由器防火墙怎么样 – 数据库 – 前端

时间:2024-07-27 12:50:38

相关推荐

求助一下CISCO2811路由器防火墙怎么样 – 数据库 – 前端

就是ACL,简单的封包过滤而已,不能叫防火墙。

常用的两种,标准访问列表和扩展访问列表

标准的编号1-99,只能匹配地址或标准子网,比如access-list 1 permit 192.168.1.0

扩展的编号100-199,可以匹配源、目标、协议、端口等,比如允许主机1可以访问2子网内所有主机的23端口

access-list 199 permit tcp host 1.1.1.1 2.2.2.0 0.0.0.255 eq 23

每个正确的访问列表都至少含有一条允许的规则。

因为所有访问列表的最后一行都隐含一条deny any any,就是说ACL没列出来明确允许的规则都是被禁止的,绑定访问列表时需要注意。

如果觉得《求助一下CISCO2811路由器防火墙怎么样 – 数据库 – 前端》对你有帮助,请点赞、收藏,并留下你的观点哦!

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。