10 permit ip 10.0.0.0 0.255.63.255 10.0.0.0 0.255.63.255
(0)
你这rule写上去会报错吧
2000-2999的ACL不需要IP
3000-3999的ACL接上IP需要source或者destination
(0)
前面的网段是source,后面的是destination
acl advance 3000 rule 10 permit ip source x.x.x.x x destination x.x.x.x x 可以这样写
网段:10.0.0.0 通配符:0.255.63.255 ?这个怎么乱七八糟的啊。
那就是包括这些地址:A.B.C.D
A固定是10
B的范围是0~255
C的范围是0~63
D的范围是0~255
(1)
通配符掩码,通配符掩码中为1的代表对应位置不需要匹配,为0代表对应的位置需要匹配,另外通配符可以的0和1可以不连续,非常灵活。
· 比较IPv4地址范围的大小,就是比较IPv4地址通配符掩码中“0”位的多少:“0”位越多,范围越小。通配符掩码(又称反向掩码)以点分十进制表示,并以二进制的“0”表示“匹配”,“1”表示“不关心”,这与子网掩码恰好相反,譬如子网掩码255.255.255.0对应的通配符掩码就是0.0.0.255。此外,通配符掩码中的“0”或“1”可以是不连续的,这样可以更加灵活地进行匹配,譬如0.255.0.255就是一个合法的通配符掩码。
· 比较IPv6地址范围的大小,就是比较IPv6地址前缀的长短:前缀越长,范围越小。
· 比较MAC地址范围的大小,就是比较MAC地址掩码中“1”位的多少:“1”位越多,范围越小。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
255.255.255.0通配符掩码是0.0.0.255,你这个根本转换不了