年9月1月12:00。还有一种时间叫做周期时间(periodic),即这个时间是会多次反复的。比方每周一,或者每周一到周五

  • ,”rotary 2″开启3002以此类推。

  • 变成1,1变成0,0为绝对匹配,而1为表示随意。通过这样用来进行地址块匹配的。反掩码能够通过使用255.255.255.255减去正常的子网掩码得到。当相减为0.0.0.0时表示一台主机;比如对于单一网段10.10.10.0/24的反掩码等于255.255.255.255-255.255.255.0=0.0.0.25;对于连续的网段能够先进行汇总再相减,比如192.168.32.0/24、192.168.33.0/24、192.168.34.0/24。此时汇总的网段为192.168.32.0/22,即255.255.255.255-255.255.252.0=0.0.3.255;另外192.168.32.0/24的ACL反转掩码写成0.0.0.254表示过滤网络中的全部偶数地址,假设192.168.34.1/24的ACL返掩码写成0.0.0.254即表示网络中的奇数地址。假设是网段内的特定连续的几台主机如192.168.1.17/24、192.168.1.18/24、192.168.1.19/24即反掩码为192.168.1.17 0.0.0.3.

  • (www)

    Trying 202.100.100.80, 80 ...Open

    HTTP/1.1 400 Bad Request

    Date: Fri, 01 Mar 2002 00:22:11GMT

    Server: cisco-IOS

    Accept-Ranges: none

    400 Bad Request

    [Connection to 202.100.100.80closed by foreign host]

    port)

    Trying 202.100.100.100 ...

    % Destination unreachable;gateway or host down

    port)

    Trying 202.100.100.100, 80 ... Open

    HTTP/1.1 400 Bad Request

    Date: Fri, 01 Mar 2002 00:57:16GMT

    Server: cisco-IOS

    Accept-Ranges: none

    400 Bad Request

    [Connection to 202.100.100.100closed by foreign host]

    port

    Trying 202.100.100.100 ... Open

    User Access Verification

    Username: cisco

    Password:

    Server#q

    [Connection to 202.100.100.100closed by foreign host]

    点到18点

    R1(config-time-range)#exit

    分钟内没有匹配该条目的流量出现。则条目失效。

    R1(config-line)#exit

    R1(config)#line vty 3 4

    R1(config-line)#login local

    R1(config-line)#rotary 1

    R1(config-line)#exit

    分钟时间訪问外网,一旦它超过120分钟,即使有流量正在传输,全部会话都会被切断,假设还须要通信,就须要又一次建立连接

  • Router(config-line)# password xxxx //在VTY下配置即仅仅进行密码认证

  • Router(config)# username name password xxxx//指定认证时须要输入的用户名和密码

  • Router(config-line)# autocommand access-enable [host][timeout minutes] //输入该命令就是同意认证成功后自己主动建立一个动态ACL,假设不加host。一旦一台主机认证成功以后,那么其它主机就不须要认证了,这样是不好的。timeout指定空暇超时时间,单位是分钟。

    空暇超时时间是针对单独的一个表项的时间,假设该表如今指定的时间内没有流量通过。那么它就会超时,而且自己主动从ACL中删除。另外autocommand access-enable既能够在vty进程以下打,也能够在特权模式下打。不同的是,特权模式下能够打?看到命令的详解,而vty以下看不到

  • CCNP路由实验之十四 路由器的訪问控制ACL的更多相关文章

    1. CCNP路由实验之十五 NAT(网络地址转换)

       CCNP路由实验之十五 NAT(网络地址转换) 众所周知,要让自己的电脑连上Internet,必须要到运营商(ISP)申请一个上网账号,依据此账号申请自己的宽频业务(拨号上网.商业固定IP等等) ...

    2. CCNP路由实验之十 组播(多播)

                          CCNP路由实验之十 组播(多播) 种方法: 在交换机上配置静态的多播MAC地址到用户接口的映射 使用CGMP.执行CGMP的多播路由器能够将用户发送给自己 ...

    3. CCNP路由实验之十二 MPLS

       个.第3个数据包„„同样的操作.包含查询路由表.重写MAC地址,CRC校验等. 系列路由器.或者12000系列路由器. Netflow switching 通过一种标准的交换机制,处理了流的第一 ...

    4. CCNP路由实验之七 动态路由之BGP

       CCNP路由实验之七 动态路由之BGP 动态路由协议能够自己主动的发现远程网络,仅仅要网络拓扑结构发生了变化,路由器就会相互交换路由信息,不仅能够自己主动获知新添加的网络,还能够在当前网络连接失 ...

    5. CCNP路由实验之六 动态路由协议之IS-IS

       CCNP路由实验之六动态路由协议之IS-IS 动态路由协议能够自己主动的发现远程网络.仅仅要网络拓扑结构发生了变化.路由器就会相互交换路由信息,不仅能够自己主动获知新添加的网络.还能够在当前网络 ...

    6. CCNP路由实验之八 路由重公布

       CCNP路由实验之八 路由重公布 在前面几个实验,已经学习了静态路由和动态路由.如今,我们要掌握怎样使它们在一个网络中融合,即路由重公布. 使用出站口作为静态路由 0 使用下一跳地址作为静态路由 ...

    7. CCNP路由实验之九 路由策略

       CCNP路由实验之九 路由策略 路由器在公布与接收路由信息时,可能须要实施一些策略.以便对路由信息进行过滤,比如仅仅接收或公布满足一定条件的路由信息. 一种路由协议可能须要引入其它的路由协议发现 ...

    8. CCNP路由实验(2) -- OSPF

      OSPF作为一种内部网关协议(IGP),用于在同一个AS中的路由器之间交换路由信息.OSPF的特性如下:1.可适应大规模网络2.收敛速度快3.无路由环路4.支持VLSM和CIDR5.支持等价路由6.支 ...

    9. CCNP路由实验(4) -- BGP

      基本配置:enableconf tno ip do loenable pass ciscoline con 0logg syncexec-t 0 0line vty 0 4pass ciscologg ...

    随机推荐

    1. Beauty Contest(凸包求最远点)

      http://poj.org/problem?id=2187 题意:求凸包上最远点距离的平方 思路:开始用旋转卡壳求的最远点,WA,改了好久..后来又改成枚举凸包上的点..AC了.. #include ...

    2. jdbc数据库中的增删改

      HttpSession session=request.getSession(); session.setAttribute("currentUser",u.username);/ ...

    3. 使用MALTAB标定实践记录

      记录一下整个相机的标定矫正过程,希望能够帮助到刚学习标定的童鞋们- 首先下载matlab calibration toolbox,百度搜索第一条就是了(http://www.vision.caltec ...

    4. Spring Boot (3) 热部署devtools

      热部署:当发现程序修改时自动启动应用程序. spring boot为开发者提供了一个名为spring-boot-devtools的模块来使sring boot应用支持热部署,提高开发者的开发效率,无需 ...

    5. 重装系统后快速安装.NET 3.5

      每一次重装系统(Windows 8.1 和Windows 10)之后,最让我头疼的一件事就是配置把一大堆软件装上了.通常我会装好SQL Server之后,把电脑放在工作组安装Visual Studio ...

    6. ES6 学习小结1

      ECMAScript 6(以下简称ES6)是JavaScript语言的下一代标准.因为当前版本的ES6是在2015年发布的,所以又称ECMAScript 2015. 也就是说,ES6就是ES2015. ...

    7. Django学习案例一(blog):六. 开发博客内容页面

      目标:某条博客具体内容的展示,可返回博客主页面,可进行评论. 1. 编辑路由 一篇博客,要将其找出来,就需要有一个唯一的标识.Django 的模型中默认有一个唯一的且未自增长的主键,即 id 字段.我 ...

    8. (转)vuex2.0 基本使用(1) --- state

      Vuex 的核心是 store, 它是一个通过 Vuex.Store 构造函数生成的对象.为什么它会是核心呢?因为我们调用这个构造函数创建store 对象的时候,给它传递参数中包装了state, mu ...

    9. 分类(Category)的本质 及其与类扩展(Extension) /继承(Inherit)的区别

      1.分类的概念 分类是为了扩展系统类的方法而产生的一种方式,其作用就是在不修改原有类的基础上,为一个类扩展方法,最主要的是可以给系统类扩展我们自己定义的方法. 如何创建一个分类?↓↓ ()Cmd+N, ...

    10. 各个数据库中,查询前n条记录的方法

      SQL查询前10条的方法为: 1.select top X *  from table_name --查询前X条记录,可以改成需要的数字,比如前10条. 2.select top X *  from  ...