Legg til en linje til tilgang liste over en Cisco -nettverk router , switch eller brannmur når nettverket krav har endret seg , og du må tillate eller nekte tilgang til flere verter eller IP-adresser på nettverk . I motsetning Utvidet Access Control Lists , eller ACL , kan Standard ACL bare tillate eller nekte tilgang til en IP- adresse eller et område med IP -adresser. Bruk Cisco CLI , eller Command Line Interface , for å legge til en linje til en eksisterende ACL å møte nye nettverket krav . Du trenger
Cisco router eller switch med Telnet -tjenesten aktivert
Microsoft Windows 7 maskin med telnet-klient aktivert
Telnet passord for Cisco router eller slå
Aktiver passordet for Cisco router eller slå
Tilgang liste nummeret du vil legge til en linje
Vis flere instruksjoner
en
Klikk på "Start "-knappen, skriv " cmd" i søkeboksen og trykk på "Enter "-tasten. Skriv " telnet abcd " på kommandolinjen , bortsett erstatte " abcd " med IP -adressen til Cisco router eller switch til der du legger til en ACL linje. Trykk på "Enter "-tasten.
2
Skriv Cisco enhet Telnet passord når du blir bedt om , og trykk på "Enter "-tasten. Type " aktivere" ved ledeteksten , og trykk på "Enter "-tasten. Oppgi Aktiver passordet på kommandolinjen etter oppfordring og trykk på "Enter "-tasten.
3
Type " config t" i ledeteksten , og trykk "Enter". Enter " IP access- liste ACL_number tillatelse 1.2.3.4 " - erstatte " ACL_number " med antall tilgangen listen som du ønsker å legge til en linje , og erstatte " 1.2.3.4 " med IP -adressen til et nettverk vert som du ønsker å tillate nettverkstilgang. Nekt nettverkstilgang til et nettverk vert ved å endre " tillatelse " søkeord til " nekte " søkeord .
4
Påfør ACL linje til en rekke IP-adresser ved hjelp av et wildcard maske som " IP access- liste ACL_number tillater 1.2.3.0 0.0.0.255 . " Dette tillater nettverkstilgang til alle IP- adresser som begynner med " 1.2.3 " i de tre første oktettene og ha et tall mellom "1" og " 255 " i fjerde oktett . IP-adressen i dette tilfellet er en nettverksadresse og inneholder en " 0 " i fjerde oktett , og verdien " 255 " i wildcard maske representerer " 11111111 " i binær og refererer til all mulig vertsadresser - " 1 " gjennom " 255 " - . i fjerde oktetten i IP -adressen
5
Trykk på "Enter "-tasten. Type " end" på kommandolinjen og skriv " kopikjøring start" for å lagre konfigurasjonen.