99问答网
所有问题
一个访问控制列表如下: access-list 100 permit ip 0.0.0.0 255.255.255.0 any 请问是什么意思?
主要不懂 0.0.0.0 255.255.255.0 这个表示的含义。(0.0.0.0 255.255.255.255 可用ANY代替,这个懂)希望有高手帮我解释下,脑袋转不过弯儿了!
举报该问题
推荐答案 2011-06-07
这是个扩展的
访问控制列表
,0.0.0.0 后面的反掩码是255.255.255.0二进制即是
11111111.11111111.11111111.00000000
"1”表示不用和前面的ip对应的位匹配,"0"表示必须和前面给的ip所对应的位匹配
即0.0.0.0的前24位可以为任意数(化成
十进制
时当然要小于256),最后八位必须是"0"即允许的网络ip地址是x.x.x.0
楼主明白了吧!
温馨提示:答案为网友推荐,仅供参考
当前网址:
http://99.wendadaohang.com/zd/vX77WjtXO.html
其他回答
第1个回答 2011-06-15
肯定是语句错误啊,这条acl控制列表有问题啊,按照掩码是255.0.0.0的A类网络,如果能生效就是允许掩码是255.0.0.0的网络通过!
第2个回答 2011-06-09
IP 不允许D段为非0,这种设置很少见
第3个回答 2011-06-07
IP 不允许D段为非0。
相似回答
交换机中ACL配置信息的内容和作用是什么?详解分析,谢谢
答:
访问控制列表
(ACL)技术 ACL通过对网络资源进行访问输入和输出控制,确保网络设备不被非法访问或被用作攻击跳板。ACL是一张规则表,交换机按照顺序执行这些规则,并且处理每一个进入端口的数据包。每条规则根据数据包的属性(如源地址、目的地址和协议)要么允许、要么拒绝数据包通过。由于规则是按照一定顺序处...
谁能介绍cisco三层交换机中的
访问控制列表
的配置命令
答:
access-list
100
deny icmp 192.168.13.0
0.0.0
.255 192.168.15.0 0.0.0.255 access-list 100
permit
ip
any
any interface Vlan13 ip address 192.168.13.1
255.255.255.0
ip access-group 100 out 以上配置是禁止192.168.13.0网段访问192.168.14.0网段,禁止192.168.13.0网段p...
ACL中的通配符掩码
any
和 host
答:
any
表示的是任意地址,所以为0.
0.0.0
255.255.
255.255
,0.0.0.0是整个网络,255.255.255.255是它的反码,
permit
any any是扩展acl;比如标准acl中允许任意地址到任意地址为
access-list
1
permit any(access-list 1 permit 0.0.0.0 255.255.255.255),扩展acl中为access-list 101 permit ...
cisco
访问控制列表
ACL怎么写
答:
access-list
100
permit
ip
10.0.0
.0 0.0.0.255 192.168.2.0 0.0.0.255///这条允许vlan3只能访问vlan2,如果你不需要vlan3能出外网,那么这样一条就够了,但是如果你需要vlan3不同访问其他几个vlan的同时,还要能出外网,那么下面的4条一定要加!!!access-list 100 deny ip 10.0....
三层交换机怎样让vlan之间不能
访问
?
答:
1.建立
访问列表
access-list
100
deny ip 192.168.5.0 0.
0.0
.255 192.168.6.0 0.0.0.255 access-list 100 deny ip 192.168.6.0 0.0.0.255 192.168.5.0 0.0.0.255 access-list 100
permit
ip
any
any 2.对具体用户3层接口加
访问控制
interface Vlan20 ip address 192.168....
问
一个访问控制列表
的问题 vlanA 和vlanB,Vlan C、Vlan D 怎么设置能...
答:
permit
ip
any
any 这是你的新要求:vlanA (192.168.
0.0
)vlanB(192.168.1.0)让vlanA可以访问VLANB,但从VLANB却不能访问VLAN A ip
access-list
extended
100
deny ip 192.168.
1.0 0
.0.0.255 192.168.0.0 0.0.0.255 //B不能访问A deny ip 192.168.0.0 0.0.0.255...
R(config)#
access-list
100
permit
ip
host 200.6.6.0 host
255.255
...
答:
access-list
100
(ACL100)
permit
(允许) ip(IP协议) host(定义单个源的主机) 200.6.6.0 host
255.255.255.0
一般HOST后面是接主机的IP 他这里直接写了网段 目标写了掩码 就相当于定义了一个网段 和这个一个意思 access-list 10 permit 200.6.6.0
0.0.0
.255 ...
实例讲解:如何恰当应用ACL
访问控制列表
答:
单向屏蔽ICMP ECHO报文 1.设置如下的
访问控制列表
access-list
100
permit
icmp
any
本地路由器广域地址 echoaccess-list 100 deny icmp any any echoaccess-list 100 permit
ip
any any2.在路由器相应端口上应用 interface {外部网络接口} {网络接口号} ip access-group 100 in列表第一行,是允许...
...都显示
permit
ip
0.0.0.0
255.255.255.0
0.0.0.0 255.255.255.0_百度...
答:
ACL用的是反掩码 0.
0.0.0
255.
255.255.0
是不正确的,没有这种网络,这条命令允许的是0.0.0.*的网络。所以不让你配置其他的 如果想配置其他的,先no
access-list
100
permit
ip
0.0.0.0 255.255.255.0 0.0.0.0 255.255.255.0 再配置就可以了 ...
大家正在搜
访问控制列表是怎么实现的
a10 access list
access denied的意思
access什么意思
ip access-group
distribute list
关于访问控制列表
访问控制列表有几种
路由访问控制列表
相关问题
access-list 12 permit ip any 1...
access-list 1 permit 192.168.1...
下面的访问控制列表状态会影响什么?access-list 1...
access-list permit ip any 192....
acl 这段配置请高手帮忙解释一下access-list 1...
R(config)#access-list 100 perm...
从访问控制列表中排除某个特定ip或者某段ip access-...
access-list nat-a extended per...