access-list 101 deny ip any any 是什么意思 特别是ip icmp udp 还有ftp ,这些协议是什么意思,什么时候

如题所述

access-list (代表建立一个访问控制列表) 101(列表代号) deny (阻止通过,或者丢弃)ip(协议名称,可以为IP,IGMP,FTP等等) any any (代表所有的)

这个命令的意思就是,建议一个访问控制列表101,其阻止所有的IP协议传输数据进行传输。
如果设置到某一个端口上,那这个端口就不能使用IP协议。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2010-11-24
这个应该是交换机里面的规则吧
第一个应该是所有的ip都不允许连入和连出
第2个回答  2013-03-26
deny 表示允许,第一个any表示源ip,第二个any表示目的ip,
整句话的意思是允许源ip到达目的ip
第3个回答  2010-11-24
这是一个关于ios安全的配置,他保护的是一个身后的接口不接受到如下的包括RFC1918的地址,一般放在inbound方向也就是外部接口的in方向或内部接口的out方向:
deny ip host 255.255.255.255 any 广播流量
deny ip 127.0.0.0 0.255.255.255 any换回地址
deny ip host 0.0.0.0 any dhcp第一个包,也是不应该的
deny ip any any log这句的意思是deny掉所有流量还要发log信息。
你最后的deny any是比较讲究的配法,没有错误。
上面的人说的话真是。。。本回答被网友采纳
相似回答