文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术华为网络华为路由器防火墙配置命令总结(1)
精品推荐
特别推荐
·实例:华为路由器交换机VLAN配置
·华为交换机端口限速
·华为8016交换机DHCP配置
·CAMS常见业务问题汇编V1.0
热点TOP10
·华为路由器防火墙配置命令总结(1)
·路由器配置命令(华为内部资料)
·交换机命令---华为路由器配置
·一个使用组播和Qos的华为路由器配置
·华为交换机端口限速
·数据中心解决方案安全技术白皮书
·CAMS常见业务问题汇编V1.0
·(金融)终端接入服务器配置-同一终端同时使用多种业务
·华为路由器简单配置
·华为3Com助力南开大学万兆共享校园网
·华为Quidway® NetEngine 40系列通用交换路由器(USR)
·华为8016交换机DHCP配置
·华为薪酬大厦:华为员工收入列表(民间版)
·Linux基本操作入门指导书(V1.2)-20031203-C
·高级应用-QACL之绑定
·华为路由器的配置与防火墙的配置总结
·华为s系列手册
·华为Radius认证、计费报文入门
·华为增强安全性能的终端接入服务器解决方案
·金融解决方案(1)-华为3Com对金融行业发展理解及金融行业战略

华为路由器防火墙配置命令总结(1)

日期:2005年2月28日 作者:清风网络学院 查看:[大字体 中字体 小字体]


一、Access-list 用于创建访问规则。

    (1)创建标准访问列表

    access-list [ normal | special ] listnumber1 { permit | deny } source-addr [ source-mask ]

    (2)创建扩展访问列表

一、access-list 用于创建访问规则。

    (1)创建标准访问列表

    access-list [ normal | special ] listnumber1 { permit | deny } source-addr [ source-mask ]

    (2)创建扩展访问列表

    access-list [ normal | special ] listnumber2 { permit | deny } protocol source-addr source-mask [ operator port1 [ port2 ] ] dest-addr dest-mask [ operator port1 [ port2 ] | icmp-type [ icmp-code ] ] [ log ]

    (3)删除访问列表

    no access-list { normal | special } { all | listnumber [ subitem ] }

    【参数说明】

    normal 指定规则加入普通时间段。

    special 指定规则加入特殊时间段。

    listnumber1 是1到99之间的一个数值,表示规则是标准访问列表规则。

    listnumber2 是100到199之间的一个数值,表示规则是扩展访问列表规则。

    permit 表明允许满足条件的报文通过。

    deny 表明禁止满足条件的报文通过。

    protocol 为协议类型,支持ICMP、TCP、UDP等,其它的协议也支持,此时没有端口比较的概念;为IP时有特殊含义,代表所有的IP协议。

    source-addr 为源地址。

    source-mask 为源地址通配位,在标准访问列表中是可选项,不输入则代表通配位为0.0.0.0。

    dest-addr 为目的地址。

    dest-mask 为目的地址通配位。

    operator[可选] 端口操作符,在协议类型为TCP或UDP时支持端口比较,支持的比较操作有:等于(eq)、大于(gt)、小于(lt)、不等于(neq)或介于(range);如果操作符为range,则后面需要跟两个端口。

    port1 在协议类型为TCP或UDP时出现,可以为关键字所设定的预设值(如telnet)或0~65535之间的一个数值。

    port2 在协议类型为TCP或UDP且操作类型为range时出现;可以为关键字所设定的预设值(如telnet)或0~65535之间的一个数值。

    icmp-type[可选] 在协议为ICMP时出现,代表ICMP报文类型;可以是关键字所设定的预设值(如echo-reply)或者是0~255之间的一个数值。

    icmp-code在协议为ICMP且没有选择所设定的预设值时出现;代表ICMP码,是0~255之间的一个数值。

    log [可选] 表示如果报文符合条件,需要做日志。

    listnumber 为删除的规则序号,是1~199之间的一个数值。

    subitem[可选] 指定删除序号为listnumber的访问列表中规则的序号。

    【缺省情况】

    系统缺省不配置任何访问规则。

    【命令模式】

    全局配置模式

    【使用指南】

    同一个序号的规则可以看作一类规则;所定义的规则不仅可以用来在接口上过滤报文,也可以被如DDR等用来判断一个报文是否是感兴趣的报文,此时,permit与deny表示是感兴趣的还是不感兴趣的。

    使用协议域为IP的扩展访问列表来表示所有的IP协议。


[1] [2] 下一页 




上一篇:高质量XVID制作

下一篇:新闻月月评:微软祭起反盗版大旗

华为路由器防火墙配置命令总结(1) 相关文章:
·设好eMule电驴两项关键配置 提高下载速度
·Serv-U配置图文教程(1)
·windows 2003服务器配置VPN实现各种网络环境VSS协同开发
·Windows 2003安全设置大全-IIS、终端服务、FTP、SQL的配置
·Exchange 服务器中的配置RPC OVER HTTP全过程
·CISCO路由器配置小结
·Cisco Catalyst 2948G-L3 配置样例
·思科3550交换机配置(1)
·Windows Server 2003 安全配置实战演习
·Windows 2003安全设置大全-系统权限与安全配置
华为路由器防火墙配置命令总结(1) 相关软件:
·局域网的配置管理
·图解JSP环境安装配置(CHM)
·PowerStrip(显卡屏幕配置)V3.75 Build 590 Beta 多国语言版
·IP移动性和移动IP配置简介
·Cisco路由器配置疑难解析
·路由器配置实例--100例
·Cisco 3640实现VOIP配置
·以Tomcat服务器为核心的3种配置JSP环境的方法
·最简单的配置个人的电脑安全
·配置Windows文件打开对话框中的“位置栏”中显示的项目列表

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn