Chinaunix首页 | 论坛 | 博客
  • 博客访问: 166249
  • 博文数量: 14
  • 博客积分: 3000
  • 博客等级: 中校
  • 技术积分: 1470
  • 用 户 组: 普通用户
  • 注册时间: 2007-11-21 21:52
文章分类
文章存档

2011年(1)

2009年(3)

2008年(10)

我的朋友
最近访客

分类:

2008-04-21 13:25:50

 

S A P过滤器可以按以下格式创建:

access-list access-list-number { deny | permit } network

[.node] [network-mask node-mask]

[service-type [server-name]]

下一行可以是:

ipx input-sap-filter access-list-number

或:

ipx output-sap.-filter access-list-number

在这个命令中:

• a c c e s s - l i s t - n u m b e r:指明一个I P X过滤器的编号,从1 0 0 01 0 9 9,它是指向一个S A P

滤器。

• network[.node]:指明N o v e l l源内部网络编号和选项节点号(- 1表示所有网络)。

• network-mask node-mask:指明网络和节点的掩码。1表示该位不作处理。

• s e r v i c e - t y p e:指明要过滤的S A P服务类型。每一种服务类型用一个十六进制数表示: 4

代表文件服务器,7代表打印服务器,2 4代表远端网桥服务器(路由器)。

• server- n a m e:指明提供该项服务的服务器名称。

使用IPX INPUT | OUTPUT-SAP FILT E R命令将过滤器与接口进行链接,同时决定在进入

S A P表之前,在哪儿S A P报文被过滤,或者在下一次更新时进行过滤。

如下的配置文件显示了一个IPX SAP过滤器:

hostname Router

!

!

Ipx routing 00e0.1e68.5c62

!

Interface ethernet0

Ip add 192.168.68.1 255.255.255.0

Ipx input-sap-filter 1000

Ipx network 100

Interface serial0

Ip add 172.16.1.1 255.255.255.252

No fair-queue

!

!

Access-list 1000 deny 1 200

Access-list 1000 permit FFFFFFFF

下面是创建一个名叫M e r c h a n tS A P访问表的例子。它使得在S A P广告中,只允许

M e r c h a n t被传送:

ipx access-list sap Merchant

permit 1234 4 Merchant

阅读(1176) | 评论(0) | 转发(0) |
0

上一篇:CCNA主要单词表.2

下一篇:你的路在何方?

给主人留下些什么吧!~~