92
2 - на коммутаторе третьего уровня.
На каждом интерфейсе может быть включено два списка доступа: только
один список доступа для входящих пакетов и только один список для исходящих
пакетов.
Каждый список работает только с тем интерфейсом, на который он был
применен и не действует на остальные интерфейсы устройства, если он там не
применялся.
Однако один список доступа может быть применен к разным интерфейсам.
Применение списка доступа к устройству
осуществляется следующими
командами:
interface ethernet0/0/0
ip access-group 1 in
ip access-group 2 out
В данном случае к интерфейсу ethernet0/0/0 применили два списка доступа:
список доступа №1 – на вход интерфейса (т.е. для внутренних адресов);
список доступа №2 – на выход интерфейса (применение к внешней сети).
Чтобы просмотреть все созданные списки
доступа и применение их к
интерфейсам устройства используйте следующие команды:
Команда просмотра списков доступа:
Router#
Sh access-list
Просмотр текущей конфигурации устройства и
привязки списков к
интерфейсам:
Router#
Достарыңызбен бөлісу: