| access-list access-list_num {permit|deny} IP Aarotocol source_ip source-wildcard_mask [operator source_port] destionation_ip destionation_wildcard_mask [operator destination port] [established] |
|||||||||||||||||||||||||||||||||||||||||||||||||
| access-list_num取值100~199;permit表示允许,deny表示拒绝。 IP_protocol包括:IP、ICMP、TCP、GRE、UDP、IGRP、EIGRP、IGMP、NOS、OSPF。 source_ip source_wildcard_mask表示源地址及其反掩码。 destionation_ip destionation_wildcard_mask 表示目的地址及其反掩码。 [operator source_port]和[operator destination_port]是操作符+端口号方式,操作符可以是It(小于)、 gt(大于)、neq(不等于)、eq(等于)、range(端口号范围)。 关键词established仪仪用于TCP连接,此关键词可以允许(拒绝)任何TCP数据段报头中RST 或ACK位设置为1的TCP流量。 |