環(huán)境Cisco 路由器
問題Cisco 路由器中ACL的參數establish的作用 。
解答 在Cisco的訪問控制列表技術中,可以使用establish參數 。例如命令:
Access-list 101 deny tcp 10.10.10.0 0.0.0.255 any eq telnet establish
該命令阻止任何本網外部用戶試圖建立的連接(如telnet連接) 。當在ACL中加上establish參數后,路由器會濾除IP報頭中SYNC置位的包(也就是連接請求的包) 。而假如請求是內部用戶發(fā)起的包,則不受影響 。達到了控制外部用戶的目的 。
推薦閱讀
- Catlyst 6509的多出口外連問題
- Cisco路由器上手工方式VPN的實現
- 介紹兩種恢復CISCOIOS的方法
- 掌握CiscoIOS測試命令的多種用法
- Cisco路由器使用問題集錦
- Cisco路由器封鎖BT新法介紹
- Cisco路由器autosecure命令小結
- 經由EthernetPort登入Cisco6200
- 專家答疑:Cisco300個問題全解系列之六
- 關于后殼處“扣鎖片”的問題
