访问列表访问列表主要内容介绍:A,访问列表介绍。B,编辑标准访问列表。C,编辑扩展访问列表。A. 访问列表介绍访问列表正如其名所指,本意是允许或拒绝包进入、流出或通过一个路由器。访问列表是一种强有力的工具。它的用途基本分为三类:安全过滤、流量控制、包标识。访问列表的过滤是从上到下的处理过程。一个包被(允许或拒收)就会执行,否则这个包由这个栈的下一条过滤规则进行匹配处理。如果每个动作规则都没有匹配,则由默认的规则进行匹配处理。包匹配访问列表的过滤规则的逻辑流图如下图所示。& 注:1. 假设默认的规则是:没有匹配的包都被拒绝。包匹配访问列表规则的逻辑流图标准访问列表可以用 1 1000 内的任一编号标识,扩展访问列表可以用1001 2000内的任一编号标识。新增的列表规则自动加到列表底部。当需要对一个已存在的访问列表作修改时,这一事实尤为重要。如果要进行增加规则到访问列表的修改,一般情况下需要删除和重建整个访问列表。B. 编辑标准访问列表标准访问列表可用于根据包含在IP报头中的源地址来过滤IP通信。定义一个以编号命名的标