cisco策略路由及配置
樓主妳好,妳說的是ACL,可以對第三層和第四層的信息做控制。下面是標準的控制列子,希望對妳有幫助:我(config)#access-list 1 permit/deny host 1.1.1.1 起ACL允許 主機IP 1.1.1.1( 註意允許和拒絕)(config-if)#ip access-group 1 in/out 在端口啟用 (註意在端口IN 和OUT 方向)ACL 隱式拒絕壹切 策略路由是在妳做了ACL訪問控制列表後,用route-map來配置,示例:R(config)#access-list 1 per 192.168.1.0 0.0.0.255R(config)#access-list 2 per 172.16.1.0 0.0.0.255R(config)#route-map [name] permit 10R(config-route-map)#match ip add 1 匹配access-list 1R(config-route-map)#set interface 端口(ip next-hope 嚇壹跳)R(config)#route-map [name] per 20R(config-route-map)#match ip add 2 匹配access-list 2R(config)#route-map [name] per 30 如果沒有這句,不匹配上面2個策略則什麽都不做有這句,則使用上面2個策略的其中壹個R(config-if)#Ip policy route-map [name] 路由策略在接口上生效R(config)#ip local policy route-map [name] 路由策略在本地生效