ZCSE-204-C1路由策略和策略路由(10)
时间:2026-01-16
时间:2026-01-16
ZCSE-204-C1路由策略和策略路由
类型
set origin {igp|egp|incomplete}
set tag <tag-value> 设置BGP的
origin 设置目的路由选择协议的
标记值
1.1.2.2 访问控制列表access-list 访问控制列表ACL
最常用的用于设置匹配条件的方法
–标准ACL,只能以源地址作为过滤条件
access-list<access-list-number>{deny|permit} <source> [<source-wildcard>]
–扩展ACL,可以源和目的地址、源和目的端口、协
议类型作为精确的过滤条件
access-list<access-list-number>{permit | deny} <protocol> <source> <source-wildcard>[source <port>] <destination> <destination-wildcard>
[destination <port>]
中兴通讯学院<本文中的所有信息归中兴通讯股份有限公司所有,未经允许,不得外传>访问控制列表是最常用的用于设置匹配条件的方法。访问控制列表access-list分为标准访问控制列表和扩展访问控制列表两种。
标准访问控制列表的语法如下:
access-list <access-list-number> {deny|permit} <source> [<source-wildcard>] 扩展访问控制列表的语法如下:
access-list <access-list-number> {permit | deny} <protocol> <source>
<source-wildcard> [source <port>] <destination> <destination-wildcard>
[destination <port>]标准访问控制列表只能以源IP作为匹配要素,而扩展访问控制列表可以以协议类型、源IP、目的IP、源端口、目的端口作为匹配要素,所以扩展访问控制列表作为匹配条件时更加精确。
-8-
上一篇:初中学生学业和品德的分化及其成因
下一篇:团队管理的核心是忠诚力