中国語 での 访问 列表 の使用例とその 日本語 への翻訳
{-}
-
Ecclesiastic
-
Programming
-
Computer
这些用户通常会由访问列表阻止。
由此,您将可以在IP环境下使用MAC访问列表。
Matchaddress101命令意味着使用访问列表101来确定哪些流量是相关流量。
X的必要配置组件包括接口、访问列表、网络地址转换(NAT)和路由。
ASA防火墙还将配置为使用访问列表,网络地址转换和VPN利用IPSec协议。
Combinations with other parts of speech
因为这些数据包与访问列表不匹配,所以我们不会再看到来自Router4的应答。
X:使用访问列表和NAT配置示例使IPSec隧道穿过一个PIX防火墙.
能否使用访问列表(ACL)定义可以应用QoS功能的数据流?
在Catalyst6500上,有一个使过滤能够以线速进行的访问列表引擎。
默认情况下,访问列表会拒绝所有接口上的所有数据流(denyipanyany)。
默认情况下,访问列表会拒绝所有接口上的所有数据流(denyipanyany)。
唯一的例外情况是当捕获“x”的访问列表与捕获“z”的访问列表相互重叠时。
首先,可以编写访问列表,以包含或排除必要的数据流。
这是因为FWSM对每个方向的每个接口只允许一个访问列表。
由此,您将可以在IP环境下使用MAC访问列表。
注意:请勿在中转接口上放置此访问列表。
这样的VLAN设计还有其他优势,它使管理员能够使用访问列表限制VLAN间的通信。
关于此功能的更多信息,参考在Cisco防火墙服务模块软件版本4.0公告版的“增加的访问列表产能”部分。
所有其他PC数据流(访问列表中定义的数据库应用程序除外)将归类在策略映射的class-default类别下。
如果与TFTP服务器和CiscoCallManager相比,CiscoIP电话位于安全性较高的接口,CiscoIP电话启动连接时不需要使用访问列表或静态条目。
如果不信任传入的数据包/帧的QoS标签,则需要基于访问列表对数据包进行分类并标记QoS标签。
X中配置通过防火墙(执行NAT)的IPSec隧道的详细信息,请参阅IPsec隧道使用访问列表和MPF通过执行NAT的安全设备配置示例。
如果无法从安装了IPCommunicator的系统ping通网关,可能是由于存在某个配置问题(例如,路由、访问列表等),或者是由于某个防火墙配置。
除对访问列表进行修改之外,还可将service-policy应用到接口或予以全局性应用,以便更改由AIP-SSM检查的数据流。
使用permitipanyany配置访问列表并将其应用于安全级别高的接口,使FWSM的行为和PIX一样。
有关如何配置此功能的信息,请参阅配置IP访问列表中的使用时间范围配置基于时间的访问控制列表(ACL)一节。
通过使用访问列表,将PIX1和PIX2配置为允许iBGP对等体之间的BGP流量(TCP、端口179)。
如果与TFTP服务器和CiscoCallManager相比,CiscoIP电话位于安全性较高的接口,CiscoIP电话启动连接时不需要使用访问列表或静态条目。
如果与TFTP服务器相比CiscoIP电话位于安全性较低的接口,则必须使用访问列表连接到位于UDP端口69的受保护的TFTP服务器。
如果与TFTP服务器相比CiscoIP电话位于安全性较低的接口,则必须使用访问列表连接到位于UDP端口69的受保护的TFTP服务器。