Generatore ACL

Costruire linee ACL estese Cisco IOS (lista di accesso IP estesa) con permesso / negazione, protocollo, origine / destinazione e porte. L'output è un riferimento di sintassi, non una politica di sicurezza completa.

Privacy: elaborato localmente, mai caricato.

↓ Incolla nell 'area di input qui sotto per vedere i risultati istantaneamente

生成 Cisco IOS 风格 extended ACL 规则草案 (ip access-list extended)。

ACL 名称
动作
协议
源地址
目的地址
目的端口

ACL 配置

ip access-list extended TOWALLES_ACL
 permit tcp 10.0.0.0/8 any eq 443

Note

免责声明

输出为语法参考,不等同于完整安全策略; 上线前请由网络工程师审查并测试。

Costruire linee ACL estese Cisco IOS (lista di accesso IP estesa) con permesso / negazione, protocollo, origine / destinazione e porte. L'output è un riferimento di sintassi, non una politica di sicurezza completa.

Avvio veloce

  1. Nome ACL

    Impostare il nome della lista di accesso.

  2. Riempire i campi match

    Azione, protocollo, sorgente / dest; TCP / UDP porta dest facoltativa.

  3. Copiare la Config

    Incolla sul dispositivo o sul laboratorio; rivedere sempre manualmente.

Base di ACL estesa

Le ACL estese corrispondono alle porte IP e L4 di origine / destinazione, più fini delle ACL standard, spesso applicate vicino alla destinazione.

Ricordare la sicurezza

L'ordine ACL è importante; questo strumento disegna una regola unica. La produzione richiede una politica completa, logging e controllo dei cambiamenti.

Esempi

Esempio di HTTPS

Input

permit tcp 10.0.0.0/8 any eq 443

Output

ip access-list extended TOWALLES_ACL
 permit tcp ...

FAQ

Regole multiple?

Questa versione genera una regola; copiare e aggiungere righe manualmente per altre.

Config Uploaded?

No. Generation viene eseguito localmente nel browser.