Hướng dẫn nằm trong tutorial các bài hướng dẫn cấu hình thiết bị chuyển mạch switch cisco mà chúng tôi gửi tới khách hàng. Hướng dẫn cấu hình Access-list dành cho dân kỹ thuật hoặc người quản trị hệ thống mạng, chúc các bạn thành công.
Đầu tiên, có thể hiểu Access-list là một danh sách các câu lệnh được áp dụng vào các cổng interface của router hay switch cisco. Danh sách này giúp chỉ cho chúng ta thấy router hay switch sẽ biết được loại packet nào được chấp nhận hay loại bỏ. Việc chấp nhân hay loại bỏ có thể dựa vào các yếu tố như: địa chỉ nguồn, địa chỉ đích hoặc chỉ số cổng (port).
(config)#access-list [#number] [permit | deny] [wildcard mask] [log]
(config)#access-list [#number] [permit | deny] [host | any]
(config)#interface [interface-number](config-if)#ip access-group [#number] [in | out]
(config)#access-list 1 deny 172.16.0.0 0.0.255.255(config)#access-list 1 permit any(config)#interface fastethernet 0/0(config-if)#ip access-group 1 in
router(config)#access-list [#number] [permit | deny] [protocol] [wildcard mask] [source port] [destination address] [wildcard mask] [destination port] [log]
(config)#interface [interface-number](config-if)#ip access-group [#number] [in | out]
wildcark mask=255.255.255.255-subnet mask- Địa chỉ 0.0.0.0 255.255.255.255=any- Địa chỉ IP 0.0.0.0 = host ip_address (chỉ định cho từng host 1)
(config)#access-list 101 deny tcp 172.16.0.0 0.0.255.255 host 192.168.1.1 eq telnet(config)#access-list 101 deny tcp 172.16.0.0 0.0.255.255 host 192.168.1.2 eq ftp(config)#access-list 101 permit any any(config)#interface fastethernet 0/0(config-if)#ip access-group 101 out
(config)#ip access-list extended tgm-access (tên của access-list)(config-ext-nacl)#permit tcp any host 192.168.1.3 eq telnet(config)#interface fastethernet 0/0(config-if)#ip access-group tgm-access out
(config)#access-list 2 permit 172.16.0.0 0.0.255.255(config)#access-list 2 deny any(config)#line vty 0 4(config-line)#password cisco(config-line)#login(config-line)#ip access-class 2 in
(config)#show running-config
(config)#show interface [#number]
(config)#show ip interfaces [#number]
(config)#show access-list [#number]
- Hiển thị tất cả ip ACLs
#show ip access-list
#show ip access-list 101
(config)#show access-list [#number](config)#clear access-list counter [#number]
(config)#no ip access-list [standard-extended][#number](config)#interface [interface-number](config-if)#no access-list [#number] [permit deny] [wildcard mask]
——————————————————————–Port Number ——-TCP port names —-UDP port names——————————————————————–6 ———————-TCP————————————–21———————-FTP————————————–23 ———————TELNET——————————–25 ———————SMTP————————————53———————————————-DNS————-69 ———————————————TFTP————-80 ———————WWW———————————–161 ——————————————–SNMP———–520 ——————————————–RIP————