ACL 规则生成器

通过表单生成 Cisco IOS extended ACL 规则 (ip access-list extended),支持 permit/deny、协议、源/目的与端口。输出为语法参考,非完整安全策略。

阅读完整指南: IPv4 网络基础:CIDR、子网划分与排错 →

隐私提示:本地解析,不上传服务器。

↓ 在下方输入区粘贴内容,结果会立即显示

生成 Cisco IOS 风格 extended ACL 规则草案 (ip access-list extended)。

ACL 名称
动作
协议
源地址
目的地址
目的端口

ACL 配置

ip access-list extended TOWALLES_ACL
 permit tcp 10.0.0.0/8 any eq 443

注释说明

免责声明

输出为语法参考,不等同于完整安全策略; 上线前请由网络工程师审查并测试。

通过表单生成 Cisco IOS extended ACL 规则 (ip access-list extended),支持 permit/deny、协议、源/目的与端口。输出为语法参考,非完整安全策略。

快速开始

  1. 命名 ACL

    设置 access-list 名称。

  2. 填写匹配条件

    动作、协议、源/目的; TCP/UDP 可填目的端口。

  3. 复制配置

    粘贴到设备或 lab; 务必人工审查。

Extended ACL 基础

Extended ACL 可匹配源/目的 IP 与 L4 端口,比 standard ACL 更精细,通常应用在接口 near destination。

安全提醒

ACL 顺序很重要; 本工具仅生成单条规则示例。生产环境需完整策略、日志与变更流程。

示例

HTTPS 示例

Input

permit tcp 10.0.0.0/8 any eq 443

Output

ip access-list extended TOWALLES_ACL
 permit tcp ...

FAQ

支持多条规则吗?

当前版本生成单条规则; 可复制后手动追加更多行。

配置会上传吗?

不会,在浏览器本地生成。