当前位置:文档之家› ACL和反向子网掩码

ACL和反向子网掩码

ACL和反向子网掩码

访问控制列表ACL分很多种,不同场合应用不同种类的ACL。其中最简单的就是标准访问控制列表,他是通过使用IP包中的源IP地址进行过滤,使用的访问控制列表号1到99来创建相应的ACL。

标准访问控制列表是最简单的ACL。

它的具体格式如下:access-list ACL号 permit|deny host ip地址

例如:access-list 10 deny host 192.168.1.1这句命令是将所有来自192.168.1.1地址的数据包丢弃。

当然我们也可以用网段来表示,对某个网段进行过滤。命令如下:access-list 10 deny 192.168.1.0 0.0.0.255

通过上面的配置将来自192.168.1.0/24的所有计算机数据包进行过滤丢弃。为什么后头的子网掩码表示的是0.0.0.255呢?这是因为CISCO规定在ACL中用反向掩玛表示子网掩码,反向掩码为0.0.0.255的代表他的子网掩码为255.255.255.0。

反掩码和掩码是相反的,掩码中0表示不用匹配的位(比如平常说的255.255.255.0,24位掩码),反掩码中0表示必须匹配的位(EG.0.0.0.255)


补充一下,应该叫做通配符掩码(Wildcards)


0为需要匹配的位,1为不必匹配的位

ospf设置network时也是用的反向!

相关主题
文本预览
相关文档 最新文档