»ªÎªÄ³¸öÐͺŷÀ»ðǽµÄ»ù±¾ÅäÖÃÃüÁî ÏÂÔØ±¾ÎÄ

firewall default { permit | deny }

¡¾²ÎÊý˵Ã÷¡¿

permit ±íʾȱʡ¹ýÂËÊôÐÔÉèÖÃΪ¡°ÔÊÐí¡±¡£

deny ±íʾȱʡ¹ýÂËÊôÐÔÉèÖÃΪ¡°½ûÖ¹¡±¡£

¡¾È±Ê¡Çé¿ö¡¿

ÔÚ·À»ðǽ¿ªÆôµÄÇé¿öÏ£¬±¨Îı»È±Ê¡ÔÊÐíͨ¹ý¡£

¡¾ÃüÁîģʽ¡¿

È«¾ÖÅäÖÃģʽ

¡¾Ê¹ÓÃÖ¸ÄÏ¡¿

µ±ÔÚ½Ó¿ÚÓ¦ÓõĹæÔòûÓÐÒ»¸öÄܹ»ÅжÏÒ»¸ö±¨ÎÄÊÇ·ñÓ¦¸Ã±»ÔÊÐí»¹Êǽûֹʱ£¬È±Ê¡µÄ¹ýÂËÊôÐÔ½«Æð×÷Óã»Èç¹ûȱʡ¹ýÂËÊôÐÔÊÇ¡°ÔÊÐí¡±£¬Ôò±¨ÎÄ¿ÉÒÔͨ¹ý£¬·ñÔò±¨Îı»¶ªÆú¡£

¡¾¾ÙÀý¡¿

ÉèÖÃȱʡ¹ýÂËÊôÐÔΪ¡°ÔÊÐí¡±¡£

Quidway(config)#firewall default permit

Îå¡¢ip access-group ʹÓôËÃüÁ¹æÔòÓ¦Óõ½½Ó¿ÚÉÏ¡£Ê¹ÓôËÃüÁîµÄnoÐÎʽÀ´É¾³ýÏàÓ¦µÄÉèÖá£

ip access-group listnumber { in | out }

[ no ] ip access-group listnumber { in | out }

¡¾²ÎÊý˵Ã÷¡¿

listnumber Ϊ¹æÔòÐòºÅ£¬ÊÇ1~199Ö®¼äµÄÒ»¸öÊýÖµ¡£

in ±íʾ¹æÔòÓÃÓÚ¹ýÂË´Ó½Ó¿ÚÊÕÉÏÀ´µÄ±¨ÎÄ¡£

out ±íʾ¹æÔòÓÃÓÚ¹ýÂË´Ó½Ó¿Úת·¢µÄ±¨ÎÄ¡£

¡¾È±Ê¡Çé¿ö¡¿

ûÓйæÔòÓ¦ÓÃÓÚ½Ó¿Ú¡£

¡¾ÃüÁîģʽ¡¿

½Ó¿ÚÅäÖÃģʽ¡£

¡¾Ê¹ÓÃÖ¸ÄÏ¡¿

ʹÓôËÃüÁîÀ´½«¹æÔòÓ¦Óõ½½Ó¿ÚÉÏ£»Èç¹ûÒª¹ýÂË´Ó½Ó¿ÚÊÕÉÏÀ´µÄ±¨ÎÄ£¬ÔòʹÓà in ¹Ø¼ü×Ö£»Èç¹ûÒª¹ýÂË´Ó½Ó¿Úת·¢µÄ±¨ÎÄ£¬Ê¹ÓÃout ¹Ø¼ü×Ö¡£Ò»¸ö½Ó¿ÚµÄÒ»¸ö·½ÏòÉÏ×î¶à¿ÉÒÔÓ¦ÓÃ20À಻ͬµÄ¹æÔò£»ÕâЩ¹æÔòÖ®¼ä°´ÕÕ¹æÔòÐòºÅµÄ´óС½øÐÐÅÅÁУ¬ÐòºÅ´óµÄÅÅÔÚÇ°Ãæ£¬Ò²¾ÍÊÇÓÅÏȼ¶¸ß¡£¶Ô±¨ÎĽøÐйýÂËʱ£¬½«²ÉÓ÷¢ÏÖ·ûºÏµÄ¹æÔò¼´µÃ³ö¹ýÂ˽á¹ûµÄ·½·¨À´¼Ó¿ì¹ýÂËËÙ¶È¡£ËùÒÔ£¬½¨ÒéÔÚÅäÖùæÔòʱ£¬¾¡Á¿½«¶Ôͬһ¸öÍøÂçÅäÖõĹæÔò·ÅÔÚͬһ¸öÐòºÅµÄ·ÃÎÊÁбíÖУ»ÔÚͬһ¸öÐòºÅµÄ·ÃÎÊÁбíÖУ¬¹æÔòÖ®¼äµÄÅÅÁкÍÑ¡Ôñ˳Ðò¿ÉÒÔÓÃshow access-listÃüÁîÀ´²é¿´¡£

¡¾¾ÙÀý¡¿

½«¹æÔò101Ó¦ÓÃÓÚ¹ýÂË´ÓÒÔÌ«Íø¿ÚÊÕÉÏÀ´µÄ±¨ÎÄ¡£

Quidway(config-if-Ethernet0)#ip access-group 101 in

¡¾Ïà¹ØÃüÁî¡¿

access-list

Áù¡¢settr É趨»òÈ¡ÏûÌØÊâʱ¼ä¶Î¡£

settr begin-time end-time

no settr

¡¾²ÎÊý˵Ã÷¡¿

begin-time Ϊһ¸öʱ¼ä¶ÎµÄ¿ªÊ¼Ê±¼ä¡£

end-time Ϊһ¸öʱ¼ä¶ÎµÄ½áÊøÊ±¼ä£¬Ó¦¸Ã´óÓÚ¿ªÊ¼Ê±¼ä¡£

¡¾È±Ê¡Çé¿ö¡¿

ϵͳȱʡûÓÐÉèÖÃʱ¼ä¶Î£¬¼´ÈÏΪȫ²¿ÎªÆÕͨʱ¼ä¶Î¡£