Académique Documents
Professionnel Documents
Culture Documents
Ví dụ:
access-list 110 permit tcp any 172.22.0.0 0.0.255.255 established
access-list 110 permit tcp any host 172.22.15.83 eq 25
access-list 110 permit tcp 10.0.0.0 0.255.255.255 172.22.114.0 0.0.0.255
eq 23
access-list 110 deny any
Line 1: Cho phép tất cả các gói TCP từ bất kỳ mạng nào đến network 172.22.0.0 nếu như
network này established.
Line 2: Cho phép tất cả các gói TCP từ bất kỳ mạng nào có port 25 (SMTP) đến host
172.22.15.83.
Line 3: Cho phép tất cả các gói TCP từ mạng 10.0.0.0/8 có port 23 (telnet) đến bất kỳ
host nào trong mạng 172.22.114.0/24.
Ví dụ:
access-list 110 permit udp 10.64.32.0 0.0.0.255 host 172.22.15.87 eq 69
access-list 110 permit udp any host 172.22.15.85 eq 53
access-list 110 permit udp any any eq 161
access-list 110 deny any
Line 1: Cho phép các gói UDP từ subnet 10.64.32.0/24 đến TFTP (port 69) của host
172.22.15.87.
Line 2: Cho phép các gói UDP từ bất kỳ mạng nào đến Domain Name Server (port 53)
của host 172.22.15.85.
Line 3: Cho phép tất cả gói SNMP (port 161) từ bất kỳ mạng nào đến bất kỳ mạng náo.
access-list 111 deny icmp 172.22.0.0 0.0.255.255 any 0
access-list 111 deny icmp 172.22.0.0 0.0.255.255 any 3 9
access-list 111 deny icmp 172.22.0.0 0.0.255.255 any 3 10
access-list 111 permit ip any any
Line 1: Cấm ICMP ping responses (Echo Reply, ICMP type 0) từ network 172.22.0.0
đến bất kỳ mạng đích nào.
Line 2: Deny ICMP destination unreachable packets (type 3) with a code number of 9
(Network Administratively Prohibited) from network 172.22.0.0 to any destination.
Line 3: Deny ICMP destination unreachable packets (type 3) with a code number of 10
(Host Administratively Prohibited) from network 172.22.0.0 to any destination.
Line 4: Cho phép tất cả các gói tin IP còn lại.