某公司网络结构如图6-15所示。其中,网管中心位于A楼,B楼与A楼物理距离约300米。
如果要在路由器A上定义一条名为block1434、禁止转发端口号为1434的所有UDP数据包的访问控制列表(ACL)。请写出定义该ACL相应的配置模式及配置语句。
参考答案:
RouterA(config)# ip access-list extended block1434 RouterA(config-ext-nacl)# deny udp any any eq 1434 RouterA(config-ext-nacl)# permit ip any any (或其他等价配置语句)
解析:
[考点透解] 用名字标识访问控制列表(ACL)需要在路由器全局配置模式下,使用命令ip access-1ist <extended |standard><access-1ist-number | name>标识一个访问控制列表,并进入扩展(或标准)访问控制模式(如Router(config-ext-nacl)#)。然后使用命令<permit | deny> protocol source wildcarld-mask destination wildcard-mask。[operator][operand]配置相应的过滤规则。其中,operator(操作)有lt(小于)、gt(大于)、eq(等于)、neq(不等于),operand(操作数)指的是端口号。 依题意,定义一条名为block1434、禁止转发端口号为1434的所有UDP数据包的ACL配置命令如下: RouterA(config)# ip access-list extended block1434 RouterA(config-ext-nacl)# deny udp any any eq 1434 RouterA(config-ext-nacl)# permit ip any any RouterA(config-ext-nacl)#