以可视化方式构建 Cisco IOS 和 iptables 访问控制规则。添加允许/拒绝条目,并复制可直接粘贴的配置。
| Action | Protocol | Source | Destination | Port | |
|---|---|---|---|---|---|
| 10.0.0.0 0.255.255.255 | |||||
| 10.0.0.0 0.255.255.255 | |||||
ip access-list extended OUTSIDE_IN permit tcp 10.0.0.0 0.255.255.255 any eq 443 permit tcp 10.0.0.0 0.255.255.255 any eq 80 deny ip any any
ACL Generator 可以根据可视化规则表生成 Cisco IOS 扩展访问控制列表和 iptables 防火墙规则。添加允许和拒绝条目,并指定协议、源 IP、目标 IP 和端口 - 该工具会立即为您选择的平台生成正确的语法。Cisco IOS 可以使用通配符掩码(例如,/24 子网掩码使用10.0.0.0 0.0.0.255),iptables 可以使用 CIDR 表示法。规则顺序很重要 - 条目从上到下匹配,因此请将更具体的规则放在通用规则之前。