文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术华为网络华为路由器防火墙配置命令总结(1)
精品推荐
特别推荐
·实例:华为路由器交换机VLAN配置
·华为交换机端口限速
·华为8016交换机DHCP配置
·CAMS常见业务问题汇编V1.0
热点TOP10
·华为Quidway® NetEngine 40系列通用交换路由器(USR)
·MT800业务配置指南---华为ADSL Modem
·华为3com系列产品配置手册汇总
·实例:华为路由器交换机VLAN配置
·华为ADSL Modem MT800内置路由功能设置
·华为3Com系列交换机构建中行福建分行核心局域网
·华为 SmartAX MT800设置路由方式教程
·华为MT800 ADSL猫的路由设置和其他问题总结
·Portal典型配置案例
·3Com千兆以太网在三峡大学校园网中的应用
·华为交换机SNMP配置命令
·交换机命令---华为路由器配置
·[华为]路由器OSPF协议配置命令<二>
·路由器配置命令(华为内部资料)
·华为路由器防火墙配置命令总结(1)
·华为交换机防同网段ARP欺骗攻击配置案例
·CISCO与华为3COM路由器配置差别
·华为路由器与CISCO路由器配置差别
·华为上半年海外销售24.7亿美元 占销售总额62%
·中兴华为历史性握手 将共同投入推广WiMax技术

华为路由器防火墙配置命令总结(1)

日期:2005年2月28日 作者:清风网络学院 查看:[大字体 中字体 小字体]


一、access-list 用于创建访问规则。

    (1)创建标准访问列表

    access-list [ normal | special ] listnumber1 { permit | deny } source-addr [ source-mask ]

    (2)创建扩展访问列表

一、access-list 用于创建访问规则。

    (1)创建标准访问列表

    access-list [ normal | special ] listnumber1 { permit | deny } source-addr [ source-mask ]

    (2)创建扩展访问列表

    access-list [ normal | special ] listnumber2 { permit | deny } protocol source-addr source-mask [ operator port1 [ port2 ] ] dest-addr dest-mask [ operator port1 [ port2 ] | icmp-type [ icmp-code ] ] [ log ]

    (3)删除访问列表

    no access-list { normal | special } { all | listnumber [ subitem ] }

    【参数说明】

    normal 指定规则加入普通时间段。

    special 指定规则加入特殊时间段。

    listnumber1 是1到99之间的一个数值,表示规则是标准访问列表规则。

    listnumber2 是100到199之间的一个数值,表示规则是扩展访问列表规则。

    permit 表明允许满足条件的报文通过。

    deny 表明禁止满足条件的报文通过。

    protocol 为协议类型,支持ICMP、TCP、UDP等,其它的协议也支持,此时没有端口比较的概念;为IP时有特殊含义,代表所有的IP协议。

    source-addr 为源地址。

    source-mask 为源地址通配位,在标准访问列表中是可选项,不输入则代表通配位为0.0.0.0。

    dest-addr 为目的地址。

    dest-mask 为目的地址通配位。

    operator[可选] 端口操作符,在协议类型为TCP或UDP时支持端口比较,支持的比较操作有:等于(eq)、大于(gt)、小于(lt)、不等于(neq)或介于(range);如果操作符为range,则后面需要跟两个端口。

    port1 在协议类型为TCP或UDP时出现,可以为关键字所设定的预设值(如telnet)或0~65535之间的一个数值。

    port2 在协议类型为TCP或UDP且操作类型为range时出现;可以为关键字所设定的预设值(如telnet)或0~65535之间的一个数值。

    icmp-type[可选] 在协议为ICMP时出现,代表ICMP报文类型;可以是关键字所设定的预设值(如echo-reply)或者是0~255之间的一个数值。

    icmp-code在协议为ICMP且没有选择所设定的预设值时出现;代表ICMP码,是0~255之间的一个数值。

    log [可选] 表示如果报文符合条件,需要做日志。

    listnumber 为删除的规则序号,是1~199之间的一个数值。

    subitem[可选] 指定删除序号为listnumber的访问列表中规则的序号。

    【缺省情况】

    系统缺省不配置任何访问规则。


[1] [2] 下一页 




上一篇:高质量XVID制作

下一篇:新闻月月评:微软祭起反盗版大旗

华为路由器防火墙配置命令总结(1) 相关文章:
·某高手总结的电脑技巧
·上海贝尔阿尔卡特S6307R ADSL路由器
·设好eMule电驴两项关键配置 提高下载速度
·配置Catalyst交换端口分析器(SPAN)
·千个常用DOS命令全面收藏
·Vista系统使用技巧总结
·CPU型号大全总结
·ADSL Modem路由功能的配置
·Windows XP 的 TCP/IP 和 NBT 配置参数
·初级网管或黑客必需撑握的8个DOS命令
华为路由器防火墙配置命令总结(1) 相关软件:
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册永远自动升级
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册
·网桥 路由器 交换机和互连协议教材
·局域网的配置管理
·手把手教你配置路由器
·新东方张亚哲四六级英语考试词汇总结
·路由器配置实例--100例
·DOS下常用网络命令解释大全
·Cisco As5800配置文档
·Cisco 7200与7500配置指南

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn