Chinaunix首页 | 论坛 | 博客
  • 博客访问: 272847
  • 博文数量: 87
  • 博客积分: 4061
  • 博客等级: 上校
  • 技术积分: 1032
  • 用 户 组: 普通用户
  • 注册时间: 2008-09-12 16:28
文章分类

全部博文(87)

文章存档

2012年(1)

2009年(85)

2008年(1)

我的朋友

分类:

2009-02-24 23:07:17

ACL的参数establish的作用


access  cisco  访问控制  访问控制列表  

  环境 Cisco 路由器
  问题 Cisco 路由器中ACL的参数establish的作用。
  解答 在Cisco的访问控制列表技术中,可以使用establish参数。例如命令:
  access-list 101 deny tcp 10.10.10.0 0.0.0.255 any eq telnet establish


  该命令阻止任何本网外部用户试图建立的连接(如telnet连接)。当在ACL中加上establish参数后,路由器会滤除IP报头中SYNC置位的包(也就是连接请求的包)。而如果请求是内部用户发起的包,则不受影响。达到了控制外部用户的目的。

阅读(605) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~