ACL网络控制访问列表

来源:百度知道 编辑:UC知道 时间:2024/06/15 10:24:08
Router(config)#access-list 1 permit 172.20.18.30 0.0.0.0
=Router(config)#access-list 1 permit host 172.20.18.30
为什么是拒绝访问特定主机172.20.18.30呢?

0.0.0.0是精确匹配,即测试该地址的所有位,host是通配符,精确匹配这个主机地址,效果与0.0.0.0一样。
还有拒绝访问特定主机172.20.18.30是
Router(config)#access-list 1 deny 172.20.18.30 0.0.0.0
=Router(config)#access-list 1 deny host 172.20.18.30
permit是准许访问

不是拒绝这个主机,是只允许这个主机。

反向掩码和host都清楚的说明了这个问题