AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 465849
Accepted
slickboy
slickboy
Asked: 2013-01-11 08:02:40 +0800 CST2013-01-11 08:02:40 +0800 CST 2013-01-11 08:02:40 +0800 CST

Cisco 设备上的访问列表是否根据使用的协议或使用的端口阻止流量?

  • 772

cisco 设备上的访问列表是否根据使用的协议(即 HTTPS)或使用的端口(即端口 80)阻止流量?我已经阅读了说明手册,但还没有看到明确的答案。

在每个访问列表中指定要阻止的内容时,使用协议名称;然而,在整个手册中,前一分钟讨论协议,下一分钟讨论端口。

我想知道如果我更改协议运行的端口,路由器会允许流量通过吗?

cisco
  • 1 1 个回答
  • 573 Views

1 个回答

  • Voted
  1. Best Answer
    Aaron
    2013-01-18T10:37:25+08:002013-01-18T10:37:25+08:00

    接口上的 IP 访问组(即 ip access-group XXX in/out)可互换地使用名称和端口号。我想你是想问路由器是否可以在另一个端口(端口 777)上找到 HTTPS 流量,如果你说“阻止 https”,这个流量会被阻止吗?答案是否定的——它只会查看实际的端口号,指定名称而不是数字只是为了方便操作员,以避免您通过 RFC 来查找某个服务通常在哪个端口上运行。

    access-list 101 permit tcp host 1.2.3.4 eq ?
      <0-65535>    Port number
      bgp          Border Gateway Protocol (179)
      chargen      Character generator (19)
      cmd          Remote commands (rcmd, 514)
      daytime      Daytime (13)
      discard      Discard (9)
      domain       Domain Name Service (53)
      drip         Dynamic Routing Information Protocol (3949)
      echo         Echo (7)
      exec         Exec (rsh, 512)
      finger       Finger (79)
      ftp          File Transfer Protocol (21)
      ftp-data     FTP data connections (20)
      gopher       Gopher (70)
      hostname     NIC hostname server (101)
      ident        Ident Protocol (113)
      irc          Internet Relay Chat (194)
      klogin       Kerberos login (543)
      kshell       Kerberos shell (544)
      login        Login (rlogin, 513)
      lpd          Printer service (515)
      nntp         Network News Transport Protocol (119)
      pim-auto-rp  PIM Auto-RP (496)
      pop2         Post Office Protocol v2 (109)
      pop3         Post Office Protocol v3 (110)
      smtp         Simple Mail Transport Protocol (25)
      sunrpc       Sun Remote Procedure Call (111)
      tacacs       TAC Access Control System (49)
      talk         Talk (517)
      telnet       Telnet (23)
      time         Time (37)
      uucp         Unix-to-Unix Copy Program (540)
      whois        Nicname (43)
      www          World Wide Web (HTTP, 80)
    
    • 1

相关问题

  • 为 Cisco ASA 5510 上的端口 443/80 创建 NAT 规则和安全策略

  • 识别连接到交换机的机器

  • Cisco WS-C6509-E Arp 缓存损坏问题?

  • 广播 SSID 对客户端体验有何影响?

  • DHCP/网络问题

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve