ACL使用通配符过滤:
IP地址加通配符=允许地址
例如192.168.122.128, 通配符是63, 那么128后面的63可以任意,所以允许的ip地址范围:
128+63=191
192.168.122.128 - 192.168.122.191都允许通过。
例如198.51.100.58, 通配符是63,因为58是在63的右边
58 = 00111010
63= 00111111
63包含了58的所有1, 所以允许范围为:198.51.100.0-198.51.100.63
每种协议的每个接口入、出都可以配置ACL
IPV4, 3个接口的入和出=6
IPV6,3个接口的入和出=6
一共12个
ACL 的配置命令:
查看ACL命令:
1. R1# show access-lists
2. R1#show running-config | include access-list 10
使用序号修改ACL
clear access-list counters 命令清除计数。可单独使用此命令,或将其与特定 ACL 的编号或名称一起使用
通过access-class来设定SSH的访问访问,争强安全性。