firewall default { permit | deny }
¡¾²ÎÊý˵Ã÷¡¿
permit ±íʾȱʡ¹ýÂËÊôÐÔÉèÖÃΪ¡°ÔÊÐí¡±¡£
deny ±íʾȱʡ¹ýÂËÊôÐÔÉèÖÃΪ¡°½ûÖ¹¡±¡£
¡¾È±Ê¡Çé¿ö¡¿
ÔÚ·À»ðǽ¿ªÆôµÄÇé¿öÏ£¬±¨Îı»È±Ê¡ÔÊÐíͨ¹ý¡£
¡¾ÃüÁîģʽ¡¿
È«¾ÖÅäÖÃģʽ
¡¾Ê¹ÓÃÖ¸ÄÏ¡¿
µ±ÔÚ½Ó¿ÚÓ¦ÓõĹæÔòûÓÐÒ»¸öÄܹ»ÅжÏÒ»¸ö±¨ÎÄÊÇ·ñÓ¦¸Ã±»ÔÊÐí»¹Êǽûֹʱ£¬È±Ê¡µÄ¹ýÂËÊôÐÔ½«Æð×÷Óã»Èç¹ûȱʡ¹ýÂËÊôÐÔÊÇ¡°ÔÊÐí¡±£¬Ôò±¨ÎÄ¿ÉÒÔͨ¹ý£¬·ñÔò±¨Îı»¶ªÆú¡£
¡¾¾ÙÀý¡¿
ÉèÖÃȱʡ¹ýÂËÊôÐÔΪ¡°ÔÊÐí¡±¡£
Quidway(config)#firewall default permit
Îå¡¢ip access-group ʹÓôËÃüÁ¹æÔòÓ¦Óõ½½Ó¿ÚÉÏ¡£Ê¹ÓôËÃüÁîµÄnoÐÎʽÀ´É¾³ýÏàÓ¦µÄÉèÖá£
ip access-group listnumber { in | out }
[ no ] ip access-group listnumber { in | out }
¡¾²ÎÊý˵Ã÷¡¿
listnumber Ϊ¹æÔòÐòºÅ£¬ÊÇ1~199Ö®¼äµÄÒ»¸öÊýÖµ¡£
in ±íʾ¹æÔòÓÃÓÚ¹ýÂË´Ó½Ó¿ÚÊÕÉÏÀ´µÄ±¨ÎÄ¡£
out ±íʾ¹æÔòÓÃÓÚ¹ýÂË´Ó½Ó¿Úת·¢µÄ±¨ÎÄ¡£
¡¾È±Ê¡Çé¿ö¡¿
ûÓйæÔòÓ¦ÓÃÓÚ½Ó¿Ú¡£
¡¾ÃüÁîģʽ¡¿
½Ó¿ÚÅäÖÃģʽ¡£
¡¾Ê¹ÓÃÖ¸ÄÏ¡¿
ʹÓôËÃüÁîÀ´½«¹æÔòÓ¦Óõ½½Ó¿ÚÉÏ£»Èç¹ûÒª¹ýÂË´Ó½Ó¿ÚÊÕÉÏÀ´µÄ±¨ÎÄ£¬ÔòʹÓà in ¹Ø¼ü×Ö£»Èç¹ûÒª¹ýÂË´Ó½Ó¿Úת·¢µÄ±¨ÎÄ£¬Ê¹ÓÃout ¹Ø¼ü×Ö¡£Ò»¸ö½Ó¿ÚµÄÒ»¸ö·½ÏòÉÏ×î¶à¿ÉÒÔÓ¦ÓÃ20À಻ͬµÄ¹æÔò£»ÕâЩ¹æÔòÖ®¼ä°´ÕÕ¹æÔòÐòºÅµÄ´óС½øÐÐÅÅÁУ¬ÐòºÅ´óµÄÅÅÔÚÇ°Ãæ£¬Ò²¾ÍÊÇÓÅÏȼ¶¸ß¡£¶Ô±¨ÎĽøÐйýÂËʱ£¬½«²ÉÓ÷¢ÏÖ·ûºÏµÄ¹æÔò¼´µÃ³ö¹ýÂ˽á¹ûµÄ·½·¨À´¼Ó¿ì¹ýÂËËÙ¶È¡£ËùÒÔ£¬½¨ÒéÔÚÅäÖùæÔòʱ£¬¾¡Á¿½«¶Ôͬһ¸öÍøÂçÅäÖõĹæÔò·ÅÔÚͬһ¸öÐòºÅµÄ·ÃÎÊÁбíÖУ»ÔÚͬһ¸öÐòºÅµÄ·ÃÎÊÁбíÖУ¬¹æÔòÖ®¼äµÄÅÅÁкÍÑ¡Ôñ˳Ðò¿ÉÒÔÓÃshow access-listÃüÁîÀ´²é¿´¡£
¡¾¾ÙÀý¡¿
½«¹æÔò101Ó¦ÓÃÓÚ¹ýÂË´ÓÒÔÌ«Íø¿ÚÊÕÉÏÀ´µÄ±¨ÎÄ¡£
Quidway(config-if-Ethernet0)#ip access-group 101 in
¡¾Ïà¹ØÃüÁî¡¿
access-list
Áù¡¢settr É趨»òÈ¡ÏûÌØÊâʱ¼ä¶Î¡£
settr begin-time end-time
no settr
¡¾²ÎÊý˵Ã÷¡¿
begin-time Ϊһ¸öʱ¼ä¶ÎµÄ¿ªÊ¼Ê±¼ä¡£
end-time Ϊһ¸öʱ¼ä¶ÎµÄ½áÊøÊ±¼ä£¬Ó¦¸Ã´óÓÚ¿ªÊ¼Ê±¼ä¡£
¡¾È±Ê¡Çé¿ö¡¿
ϵͳȱʡûÓÐÉèÖÃʱ¼ä¶Î£¬¼´ÈÏΪȫ²¿ÎªÆÕͨʱ¼ä¶Î¡£