^ Router(config-if)# ip access-group №ACL in
либо для выходящего из интерфейса трафика
Router(config-if)# ip access-group №ACL оut
здесь №ACL - номер списка.
Примеры элементов расширенного ACL
Разрешить SMTP отовсюду на хост
Router(config)# access-list 111 permit tcp any host 172.17.11.19 eq 25
Разрешить телнет отовсюду на хост
Router(config)# access-list 111 permit tcp any host 172.17.11.19 eq 23
Расширенный ACL позволяет очень тонко настроить права доступа.
Именованные ACL
К именованным ACL обращаются по имени, а не по номеру, что даёт наглядность и удобство для обращения. Для создания именованного ACL имеется команда
Достарыңызбен бөлісу: |