嗯。。。这节就不详细讲ACL的概念了,虽然这是一个展开了讲比较复杂的东西。简单理解就是通过它可以对一些链路的转发加上规则。简而言之,就是ACL是一种匹配规则,根据我们的需要对数据进行筛选。ACL根据用途的不同可以分为基本ACL,高级ACL,用户ACL等等,我现阶段做比较基础的了解
基本ACL的基础配置
1、创建基本ACL
1 | acl [number] acl-number [match-order config] |
使用编号(2000~2999)创建一个数字型的基本ACL,并进入基本ACL视图
1 | acl name acl-name {basic | acl-number} [match-order config] |
使用名称创建一个命名型的基本ACL,并进入基本ACL视图
2、配置基本ACL的规则
1 | [相应的ACl口下] rule [rule-id] {deny | permit} [source { source-address source-wildcard | any} | time-range time-name ] |
在基本ACL视图下,通过此命令来配置基本ACL的规则,设定permit或deny,如果有需要可以添加生效时间

设置完acl后,还要在相应的端口上应用acl规则
高级ACL的基础配置命令
1、创建高级ACL
1 | acl [number] acl-number [match-order config] |
使用编号(3000~3999)创建一个数字型的高级ACL,并进入高级ACL视图。
1 | acl name acl-name { advance | acl-number} [match-order config] |
使用名称创建一个命名型的高级ACL,进入高级ACL视图

