Adicione uma linha à lista de acesso de um roteador de rede Cisco , switch ou firewall quando requisitos de rede mudaram e você precisa para permitir ou negar o acesso a hosts adicionais ou endereços IP no rede . Ao contrário de listas de controle de acesso estendido , ou ACLs, ACLs padrão só pode permitir ou negar o acesso a um endereço IP ou um intervalo de endereços IP. Use o Cisco CLI, ou Command Line Interface , para adicionar uma linha a uma ACL existente para atender aos novos requisitos de rede. Coisas que você precisa
Cisco roteador ou switch com o serviço Telnet habilitado
computador Microsoft Windows 7 com o cliente telnet habilitado
senha Telnet para o roteador ou switch Cisco
Ativar senha para o roteador Cisco ou mudar
número da lista de acesso ao qual você deseja adicionar uma linha
Show Mais instruções
1
Clique no botão " Iniciar", digite "cmd" na caixa de pesquisa e pressione a tecla " Enter" . Digite "abcd telnet" na linha de comando , exceto substituir " abcd" com o endereço IP do roteador ou switch Cisco para o qual você está adicionando uma linha de ACL. Pressione a tecla "Enter" .
2
Escrever a senha Telnet dispositivo Cisco quando solicitado e pressione a tecla "Enter" . Digite " permitir " no prompt de comando e pressione a tecla "Enter" . Digite a senha de ativação na linha de comando quando solicitado e pressione a tecla "Enter" .
3
Tipo "config t" no prompt de comando e pressione " Enter". Digite "lista de acesso IP autorização ACL_number 1.2.3.4 " - substituir o " ACL_number " com o número da lista de acesso ao qual você deseja adicionar uma linha, e substitua " 1.2.3.4 " com o endereço IP de um host da rede para o qual você deseja permitir o acesso à rede . Negar o acesso à rede para um host da rede , alterando a palavra-chave "autorização " para a palavra-chave " negar " .
4
Aplicar a linha ACL para uma faixa de endereços IP usando uma máscara como " IP access-list autorização ACL_number 1.2.3.0 0.0.0.255 . " Isto permite o acesso à rede para todos os endereços IP que começam com " 1.2.3 " nos três primeiros octetos e têm um número entre "1" e "255" no quarto octeto . O endereço IP , neste caso, é um endereço de rede e contém um "0" no quarto octeto , eo valor "255" na máscara curinga representa " 11111111 " em binário e se refere a todos os endereços de host possíveis - " 1" a "255" - no quarto octeto do endereço IP
5
Pressione a tecla "Enter" . . Digite " final " no prompt de comando e digite " start copiar correr " para salvar a configuração.