ip access-group 100 in access-list 100 deny tcp any any gt 1024...
发布网友
发布时间:2022-05-02 10:33
我来回答
共2个回答
热心网友
时间:2022-04-12 10:40
这是ACL控制列表命令,你这个完整的是:
ip access-group 100 in
access-list 100 deny tcp any any gt 1024
access-list 100 permit ip any any
这三句,意思是:
禁止主机外连接端口号大于1024的主机,其他的通信全部允许。就是你说的那个意思,其中命令中gt的意思是great than,就是大于的意思。
这样设置的确可以减少NAT的使用,但只是针对于过载NAT,也就是PAT的运用,因为只有过载的是利用内网端口映射*地址,其他的两类静态NAT和动态NAT不牵扯这个。这样设置大于1024端口的*映射将会禁用掉。
热心网友
时间:2022-04-12 11:58
设置的应该没错,不行的话加QQ:272119886追问我想问下,大清早7点多,大家都没上班,路由器空载 为什么占用率还那么高?几乎50%了,听说 2621xm 设置好了,能带好几百台电脑呢,不知道是不是真的