Come aggiungere una riga per un numero nell'elenco di accesso a Cisco

October 18

Come aggiungere una riga per un numero nell'elenco di accesso a Cisco


Aggiungere una riga alla lista di accesso di un router di rete Cisco, interruttore o un firewall quando requisiti di rete sono cambiati ed è necessario per consentire o negare l'accesso a host addizionali o indirizzi IP sulla rete. A differenza estesi elenchi di controllo di accesso, o ACL, ACL standard possono solo consentire o negare l'accesso ad un indirizzo IP o un intervallo di indirizzi IP. Utilizzare la Cisco CLI, o Command Line Interface, per aggiungere una riga per un ACL esistente per soddisfare le nuove esigenze di rete.

istruzione

1 Fare clic sul pulsante "Start", digitare "cmd" nella casella di ricerca e premere il tasto "Enter". Inserire "telnet abcd" sulla riga di comando, ad eccezione di sostituire "ABCD" con l'indirizzo IP del router Cisco o si passa a cui si sta aggiungendo una linea di ACL. Premere il tasto "Enter".

2 Scrivere la password del dispositivo Telnet Cisco quando richiesto e premere il tasto "Enter". Tipo "abilitare" al prompt dei comandi e premere il tasto "Enter". Immettere la password nella riga di comando Abilita quando richiesto e premere il tasto "Enter".

3 Tipo "config t" al prompt dei comandi e premere "Invio". Inserire "IP access-list permesso ACL_number 1.2.3.4" - sostituire la "ACL_number" con il numero della lista di accesso a cui si desidera aggiungere una riga, e sostituire "1.2.3.4" con l'indirizzo IP di un host di rete per i quali si desidera consentire l'accesso alla rete. Nega l'accesso alla rete ad un host di rete modificando la parola "permesso" alla parola "negare".

4 Applicare la linea di ACL per un intervallo di indirizzi IP utilizzando una maschera jolly come "IP access-list permesso ACL_number 1.2.3.0 0.0.0.255." Questo permette l'accesso alla rete a tutti gli indirizzi IP che iniziano con "1.2.3" nei primi tre ottetti e hanno un numero compreso tra "1" e "255" nel quarto ottetto. L'indirizzo IP in questo caso è un indirizzo di rete e contiene uno "0" nel quarto ottetto, e il valore "255" nella maschera wildcard rappresenta "11111111" in binario e si riferisce a tutti i possibili indirizzi host - "1" "255" - nel quarto ottetto dell'indirizzo IP.

5 Premere il tasto "Enter". Tipo "fine" al prompt dei comandi e digitare "Avvio copia correre" per salvare la configurazione.