快速开始
-
命名 ACL
设置 access-list 名称。
-
填写匹配条件
动作、协议、源/目的; TCP/UDP 可填目的端口。
-
复制配置
粘贴到设备或 lab; 务必人工审查。
通过表单生成 Cisco IOS extended ACL 规则 (ip access-list extended),支持 permit/deny、协议、源/目的与端口。输出为语法参考,非完整安全策略。
阅读完整指南: IPv4 网络基础:CIDR、子网划分与排错 →
隐私提示:本地解析,不上传服务器。
↓ 在下方输入区粘贴内容,结果会立即显示
生成 Cisco IOS 风格 extended ACL 规则草案 (ip access-list extended)。
ip access-list extended TOWALLES_ACL permit tcp 10.0.0.0/8 any eq 443
输出为语法参考,不等同于完整安全策略; 上线前请由网络工程师审查并测试。
通过表单生成 Cisco IOS extended ACL 规则 (ip access-list extended),支持 permit/deny、协议、源/目的与端口。输出为语法参考,非完整安全策略。
命名 ACL
设置 access-list 名称。
填写匹配条件
动作、协议、源/目的; TCP/UDP 可填目的端口。
复制配置
粘贴到设备或 lab; 务必人工审查。
Extended ACL 可匹配源/目的 IP 与 L4 端口,比 standard ACL 更精细,通常应用在接口 near destination。
ACL 顺序很重要; 本工具仅生成单条规则示例。生产环境需完整策略、日志与变更流程。
Input
permit tcp 10.0.0.0/8 any eq 443
Output
ip access-list extended TOWALLES_ACL permit tcp ...
当前版本生成单条规则; 可复制后手动追加更多行。
不会,在浏览器本地生成。