网络安全 频道

路由器 防火墙经典配置命令一览

  ip access-group listnumber { in | out }

  [ no ] ip access-group listnumber { in | out }

  【参数说明】

  listnumber 为规则序号,是1~199之间的一个数值。

  in 表示规则用于过滤从接口收上来的报文。

  out 表示规则用于过滤从接口转发的报文。

  【缺省情况】

  没有规则应用于接口。

  【命令模式】

  接口配置模式。

  【使用指南】

  使用此命令来将规则应用到接口上;如果要过滤从接口收上来的报文,则使用 in 关键字;如果要过滤从接口转发的报文,使用out 关键字。一个接口的一个方向上最多可以应用20类不同的规则;这些规则之间按照规则序号的大小进行排列,序号大的排在前面,也就是优先级高。对报文进行过滤时,将采用发现符合的规则即得出过滤结果的方法来加快过滤速度。所以,建议在配置规则时,尽量将对同一个网络配置的规则放在同一个序号的访问列表中;在同一个序号的访问列表中,规则之间的排列和选择顺序可以用show access-list命令来查看。

  【举例】

  将规则101应用于过滤从以太网口收上来的报文。

  Quidway(config-if-Ethernet0)#ip access-group 101 in

  【相关命令】

  access-lis

0
相关文章