آموزش های جامع فلش ( فلاش ) و فروشگاه محصولاتalphapack

آموزش مختلف موضوعات فلش ( فلاش ) و جوک و طنز و زمینه های مختلف کامپیوتری

آموزش های جامع فلش ( فلاش ) و فروشگاه محصولاتalphapack

آموزش مختلف موضوعات فلش ( فلاش ) و جوک و طنز و زمینه های مختلف کامپیوتری

آموزش jquery قسمت دوم

 jquery tutorial2 آموزش jQuery بخش دوم: سلکتورها

در بخش اول آموزش jQuery درمورد خوبی ها و بدی های جی کوئری گفتیم و یادگرفتیم که چطور از این کتابخونه جاوا اسکریپت استفاده کنیم. + با Syntax جی کوئری آشنا شدیم و چند تا selector رو آزمایش کردیم.

امروز در بخش دوم آموزش ، با سلکتورهای jQuery  آشنا میشیم.

سلکتور همونطور که از اسمش پیداست برای انتخاب کردن المنت ها (جهت اعمال کد روی اون‌ها) استفاده میشه. برای انتخاب یه عنصر HTML هم میتونیم به صورت مستقیم اونو فراخوانی کنیم

(صدا زدن با کلاس ، ID ، نام تگ و یا “this”) که در بخش اول آموزش jQuery چند نمونه دیدیم ؛ هم میتونیم از روش های

خاص‌تری مثل روش‌های زیر استفاده کنیم:



ادامه مطلب

عـــــــــشق

 خواب دیدم خوابِ یک رویای خوش
 خواب آن زیبا رخِ معشوقه کش
 در همان دم خوابِ من تعبیر شد
 عشقِ من پیروز بر تقدیر شد
 با خدا گفتم که این تقدیر چیست
 مردمت را زین سخن تعبیر چیست
 گفت من تقدیر را رد کرده ام
 من خدایم، کِی به کی بد کرد ه ام
 یأسِ هرکس، خود همان تقدیرِ اوست
 دوست آخر، کی کند تخریبِ دوست
 این سخن آمد ز مخلوقانِ سُست
 باید این تقدیر را از صحنه شُست
 هر کسی تقدیر او را رهبرست
 همچو سنگی گوشه ی یک مَعبَر است
 سنگ را شاید به منظوری بَرَند
 سُست مخلوقان ز سنگی کمترند

درختی که در عاشورا خون می گرید


درخت خونبار زرآباد در منطقه الموت استان قزوین همه ساله در روز عاشورا عصاره ای تراوش می کند که مانند خون سرخ رنگ است آنچنان که گویی در عاشورا عزادار حسین(ع) است.

به گزارش خبرنگار مهر، در منطقه الموت شرقی استان قزوین در روستای زرآباد درخت چنار قدیمی و تنومندی وجود دارد که با اتفاقی نادر موجب شده تا همه ساله در ماه محرم کانون توجه خیل عزادران حسینی باشد.
درخت زرآباد که به درخت خونبار زرآباد شهره یافته سالهاست که در کنار امامزاده ای قرار دارد و سحرگاه روز عاشورا از تنه آن صمغی به مانند خون جاری می شود که حیرت همگان را برانگیخته است.




نکته جالب این که ماه های قمری که سالانه 10 روز جلو حرکت کرده و تغییر می کند هیچ تغییری در این رخداد نداشته و جاری شدن خون هماهنگ با تقویم ماههای قمری تغییر می کند.

این درخت با 10 متر قطر و 30 متر ارتفاع دارای قداست خاصی در بین اهالی روستای زرآباد است و هر ساله به محل تجمع زوار و عاشقان اهل بیت تبدیل می شود.

بقعه مطهر حضرت علی اصغر فرزند بلا فصل امام موسی کاظم(ع) و درخت چنار مقدس روستای (زرآباد) در استان قزوین همه ساله میزبان خیل عظیمی از زائران و مشتاقانی است که برای زیارت و عزاداری گرد هم می آیند.

طبق یک سنت دیرین هر ساله مردم روستای زرآباد و هزاران زائر در قالب دسته های عزاداری، شب عاشورا گرداگرد درخت چنار خونباری که در صحن این امامزاده روییده حلقه زده و ضمن عزاداری و سینه زنی در اولین دقایق صبحگاه عاشورا شاهد چکیدن مایعی سرخ فام از شاخسار این درخت می شوند.

به اعتقاد اهالی این روستا و طبق روایات سماعی و نقل شده از گذشتگان، درخت کهنسال و مقدس زرآباد در روز عاشورای 61 هجری که شهادت امام حسین (ع) به وقوع پیوست و خون مقدس حضرتش دشت کربلا را گلگون کرد، میزبان یکی از مرغانی بود که از سوی خداوند مأمور شده بودند تا با آغشته کردن خود به خون سیدالشهدا پیام سرخ شهدای کربلا را به سراسر جهان برسانند و یکی از آن مرغان به این دیار آمده و با پرهای خونین خود بر روی شاخسارهای درخت چنار(روستای زرآباد) نشسته و از آن پس در روز عاشورا این خون در سوگ آن حضرت جاری می شود.

برای گفتگو با مدیر حوزه علمیه استان قزوین در این خصوص به محل حوزه رفتیم و سئوالات خود را از این روحانی پرسیدیم.

حجت الاسلام سد موسی ابراهیمی به خبرنگار مهر اظهارداشت: شهرت درخت زرآباد همگانی است و مردم استان قزوین و بسیاری از مناطق ایران با این رویداد نادر آشنا هستند و ماه محرم افراد زیادی از اقصی نقاط ایران به این منطقه می آیند تا خود از نزدیک شاهد این رویداد عجیب باشند.



مدیر حوزه علمیه استان قزوین تصریح کرد: گاهی مردم شاخه ای را که خون از آن می چکد می شکنند که بعد از مدتی شاخه خشک شده را به عنوان تبرک نگه میدارند و به دیگران می دهند.

وی افزود: مرحوم آیت الله مظفری در کتاب ایضاءالجنه در خصوص نجاسات آورده که برخی خونها نجس نیست که به خون تراوش شده از درخت زرآباد اشاره دارد که پاک است.

حجت الاسلام ابراهیمی یادآورشد: من شنیده ام که گروهی از محققان خون این درخت را آزمایش کرده اند و در آن RH و خاصیت خون را تائید کرده اند و به نقل از فرزند آیت الله زرآبادی هم نقل شده که پدر مرحومشان در روز عاشورا در این روستا حاضر می شوند و شاخه ای می شکند و خون جاری می شود و آیت الله زرآبادی می گویند عاشورا در عاشورا
شد و مردم ابراز احساسات می کنند.

وی در خصوص احتمال خرافه بودن این موضوع گفت: من اعتقاد ندارم که خرافه است زیرا با استناد به روایاتی که گفته شده بعد از عاشورا اگر سنگی برداشتید و خون جاری شد تعجب نکنید این موضوع جای تامل دارد.

ابراهیمی تصریح کرد: آنچه موجب شگفتی است آن که با تغییر فصول و در زمستان و تابستان و پائیز این رویداد همچنان در روز عاشورا در همان زمان مقرر به وقوع می پیوندد که علم قادر به پاسخگویی به آن نیست.

درخت زرآباد خون می گرید

محمد جواد حضرتی، مدیر بنیاد ایران شناسی استان قزوین هم در این باره به خبرنگار مهر گفت: آنچه مشاهده شده این است که در همه فصول با توجه به گردش ماه قمری که برخی اوقات محرم در زمستان واقع شده نیز این اتفاق افتاده و موجب شگفتی شده است.

وی گفت: معمولا تراوش شیره و صمغ درختان در فصل گرم سال رخ می دهد اما آنچه در خصوص این درخت مشاهده می شود چیزی خارج از عرف طبیعت و متفاوت با امور جاری است.

این شاعر، محقق و پژوهشگر استان یادآورشد: بزرگان مذهبی هم از قرن 11 به این موضوع توجه جدی داشته اند و دانشمندان دوره صفوی به بعد و نیز دوره قاجار این مسئله رایج بوده ودر دوره معاصر هم شهید دستغیب از آن یاد کرده است.

حضرتی بیان کرد: اعتقادات و باورهای مردم هم قابل توجه است و در ایام تاسوعا و عاشورای حسینی از تمامی نقاط الموت، استان قزوین و سایر استانهای کشور و از سالهای اخیر شاهد حضور علاقمندان از کشورهای پاکستان، کویت، بحرین هم هستیم که با حضور در این منطقه و در کنار درخت خونبار زرآباد عاشقانه عزاداری می کنند.

وی گفت: معمولا مردم بعد از نماز مغرب و عشاء در دسته های عزاداری و سینه زنی به این مکان می آیند و وارد محوطه امامزاده شده و در قسمت غربی درخت که میدان وسیعی است حلقه می زنند و تا نزدیک سحر به گرد درخت گردش کرده و سینه زنی می کنند.

حضرتی اظهارداشت: خروج خونابه سرخ رنگ از زمان سحرگاه روز عاشورا تا عصر اتفاق می افتد و عکسهای مستندی از این واقعه گرفته شده که بیانگر این رخداد نادر است.

مدیر بنیاد ایران شناسی استان قزوین تصریح کرد: برخی از عزاداران مایع سرخ رنگ خارج شده از درخت را با خود به عنوان تبرک می برند و گاهی دیده شده خونابه چکیده در برگ درخت که توسط مردم به تبرک برده شده پس از خشک شدن منقش به نام پنج تن آل عبا شده که موجب شگفتی بیشتر مردم شده است.

حضرتی هم از تائید برخی کارشناسان پس از آزمایش این ماده خون رنگ تراوش شده از درخت زرآباد مبنی بر داشتن خاصیت خون و RH خون خبر می دهد و می گوید: خروج این مایع سرخ رنگ که گاهی کم و گاهی زیاد است همه ساله اتفاق افتاده و علمای متعددی مانند آیت الله زرآبادی، علامه سید ابراهیم حجازی آن را تائید کرده اند.

این محقق و پژوهشگر همچنین تصریح کرد: در این محوطه درخت اصلی چنار با بیش از یک هزار سال قدمت وجود داشته که از پاجوش های آن درخت فعلی که حدود 500 سال قدمت دارد شکل گرفته و سربرآورده است.

وی گفت: باید به اعتقادات دینی مردم احترام گذاشت و بهترین راه قضاوت حضور در این منطقه و مشاهده عینی این واقعه نادر و شگفت است.



حضرتی در مورد درخت خونبار زرآباد یک رباعی نیز سروده است که به عنوان حسن ختام گفتگو برای ما قرائت کرد.

این سبز که سرخ در زرآباد به پاست
آیینه ای از حسین در عاشوراست
این سرخی جاری شده از هر رگ برگ
کی اشک چنار باشد این خون خداست

همه ساله خیل عظیمی از جمعیت برای زیارت به این امامزاده می آیند که تعداد زیادی از آنان خود را در روز تاسوعا به این جا می رسانند تا در روز موعود یعنی صبح عاشورا، شاهد چکیدن قطرات خون از شاخسار این درخت باشند.

این اتفاق عجیب، عبرت آمیز و معنوی از زمانهای بسیار دور به صورت منظم ادامه داشته و تنها در صبح عاشورا اتفاق می افتد و هزاران زائری که نظاره گر این واقعه هستند، سفیرانی تلقی می شوند که دیگران را نیز ترغیب به آمدن و زیارت درخت می کنند.

این امامزاده واجب التعظیم نیز طبق شجره نامه معتبر، فرزند امام موسی کاظم (ع) است و صاحب کراماتی نیز می باشد.

برخی از محققان نیز معتقدند که شهرت این درخت خونین در دوران پادشاهی سطلان حسین صفوی به حدی رسیده بود که افراد متعددی جهت تحقیق و تفحص در صحت و سقم آن به این منطقه آمدند.

از جمله این افراد می توان به رساله چنار خونبار میرزا قوام الدین محمد بن حسینی قزوینی، مخزن البکاء اثر ملا محمد صالح برغانی، کتاب کرامات اثر سید موسی زرآبادی، مقتل سفینه النجاه اثر ابن علی شیرازی، نفایس الاخبار واعظ اصفهانی، رساله چنار خونبار میرزا رضا کامل حسینی قزوینی و منتخب التواریخ محمد هاشم خراسانی، اشاره کرد.

هم چنین شیخ مجتبی قزوینی در کتاب بیان الفرقان، نمازی شاهرودی در مستدرک سفینه البحار، شهید محراب آیت الله دستغیب در داستان های شگفت و مرحوم آیت الله العظمی مرعشی نجفی نیز در حاشیه عروه الوثقی به این درخت اشاره ای داشته اند.

درخت زرآباد با ثبت عکس، جهانی شد

مجید نورالله پور هنرمند عکاس قزوینی با بیش از 26 سال سابقه در کارهای هنری و عکاسی حرفه ای از کسانی است که با ثبت تراوش خونین درخت زرآباد باورها را واقعی کرد و به آوازه این درخت کمک شایانی کرد.

از نورالله پور پرسیدیم چگونه این واقعه را ثبت کردی و این عکاس حرفه ای پاسخ گفت: تا کسی این واقعه را از نزدیک نبیند باور نخواهد کرد و من هم سال اول که برای ثبت این رخداد به زرآباد رفتم به قدری شیفته شدم که 10 سال متوالی برای ثبت این واقعه حاضر شدم و هر بار عکسی متفاوت گرفتم که تاثیر گذار بود.

وی افزود: در سال اول چهار قطعه عکس شاخص، سال دو و سوم هر بار شش قطعه عکس گرفتم که در آلبوم نفیسی توسط میراث فرهنگی چاپ شد و به 42 کشور جهان ارسال شد.

نورالله پور تصریح کرد: این واقعه از غروب تاسوعا تا عصر عاشورا رخ می دهد و برای کسانی که در قبول آن تردید دارند تنها می توانم بگویم یک بار در عاشورا به این روستا بروند و خود قضاوت کنند.

روستای زرآباد در 85 کیلومتری شمال قزوین در منطقه الموت شرقی واقع شده است و ایام تاسوعا و عاشورای حسینی فرصت مناسبی است تا علاقمندان با حضور در این روستای زیبا ضمن شرکت در عزاداری پر شور شیفتگان حسینی در این منطقه از نزدیک درخت خونبار زرآباد را مشاهده و خود قضاوت کنند.

تفرقه بینداز و حکومت کن!

چندین و چند ساعت است لیوان چایی­تان یخ­زده و شما کماکان نوک دماغتان را چسبانده به مونیتور، هدفون به گوش، مبهوت مانده اید چرا هر چیز را در این کد لعنتی دست می زنید اوضاع بدتر و بدتر می­شود،  مثل زمانی که قرار است کلاف سردر گمی را از هم باز کنید، رشته ای کنید صاف، تا بافته شود، اما هر گره را که باز می کنید، گره ای دیگر  زاییده می­شود.

بی شک این فضا و حالت را همه ما نرم افزار چی ­ها تجربه کرده و می کنیم، کدهایی که حتی اگر خودمان هم نوشته باشیم به وضوح غیر قابل کنترل شده و نیاز به باز نویسی دارند.

این سردرگمی ها از کجا می آیند، مگر نه اینکه این کد را ما خود،  یا همکاری همچو ما نوشته است؟ چرا این دستنوشته ها چنان رم می­کنند و عصیان­گر می ­شوند؟!

 وقتی متدی با  10 خط کد دارید ضریب پیچیدگی کد نسبت به زمانی که در همان متد 5 خط کد دارید که همان کار را انجام می­دهد، 2 برابر نیست! حد اقل 3، شاید هم 4، 5 و بیشتر،  برابر خواهد بود، آنارشی ناشی از تجمع کدهای سیستم در یک المان -اسمبلی،ماژول،کلاس و متد- رشدی خطی ندارند و با افزایش میزان کد در هر یک از این المانها پیچیدگیشان هم افزایی سهمگینی را موجب می شوند تا جایی که هزینه بازنویسی سیستم از ابتدا نسبت به نگهداری این کدهای یاغی کم­تر خواهد بود.

چاره چیست؟!

راه چاره را نیاکانمان سالها پیش در نصیحتی حکیمانه و حاکم پسند به حکامشان که از چموشی­ های رعیت عصیان­گر به ستوه آمده بودند عرضه کرده اند "تفرقه بینداز و حکومت کن".

در عالم نرم افزار تفرقه را Decomposition می گویند.

 اگر متدی بزرگ است بشکنیدش به چند متد کوچکترِ خوشنام که وظیفه هر یک را از نامشان بتوان حدس زد،  به هر متد تنها یک مسئولیت بدهید، تاکید می کنم مسئولیت نه کار، برای انجام یک مسئولیت باید مجموعه ای از کارها را انجام داد، برای مثال مسئولیت بازیابی اطلاعات از بانک اطلاعاتی، مستلزم  اتصال به بانک، ایجاد دستور لازم برای بازیابی داده و اجرای دستور و برگرداندن مقدار های بازیابی شده است.

اگر کلاس تغیانگر و فربه­ ای دارید به چند کلاس خردش کنید، آنچنان که تفزقه میانشان  آن هم افزایی آزار دهنده را موجب نشود.

اگر مجموعه­ ای از کلاسها دارید که اسمبلی غول آسایی را ساخته ­اند، میان کلاسهایش تفرقه بی اندازید.  چند اسمبلی ­شان کنید، به تنهایی  کامپایلشان کنید، تعویضشان کنید، دیباگش کنید و هر بلایی دلتان می خواهد سرش بیاورید.

الان است که می توانید چموش ­ترین و شرترین متد، کلاس و یا اسمبلی را به گوشه ­ای از  محیط توسعه  بکشانید و هر جور که می­خواهید زیر و زبرش کنید بی آنکه دیگر رفقایش به دادش برسند.

اما در این میان هنگام Decomposition نباید نکته بسیار مهمی را فراموش کرد
 
Responsibility Assignment!

به عبارتی هر Decomposition ی خوب نیست، Decompositionی مناسب است که شما را در مواجهه با المانهای منفرد شده نیازمند تفسیر کارهایی از جنس مختلف نکند، یا المانی را برای انجام کارش به المانهای بی­شماری وابسته نکند، به یک المان کارهایی از یک جنس را که اطلاعات و تخصص لازم برای آن را دارد، بدهید، برای مثال در المانهای UI  ای باز کردن و بستن اتصالها به بانک اطلاعاتی پیچیده کردن وظایف است و در کلاسهایی که با بانک اطلاعاتی کار می کنند بازی با UI چیزی جز پیچیده ترکردن کد سیستم نیست.

خلاصه آنکه اگر می بینید مجموعه ای از کارها آنقدر به هم وابسته و شبیه هستند که مسئولیت واحدی را تکمیل می کنند آن را به المانی جدا بسپارید، این المان می تواند، یک متد،کلاس، اسمبلی، سرویس یا حتی زیر سیستم باشد.

Decomposition را اگر با Responsibility Assignment آگاهانه انجام دهید، بی شک می توانید در طول فرآیند کد نویسی و دیباگ چاییتان را گرم تر از قبل بنوشید.

چگونگی استفاده از ACL (Access list ) ها در IOS سیسکو

یک ACL در ios سیسکو برای مدیریت کردن ترافیک شبکه مورد استفاده قرار میگیرد .زمانیکه شما ترافیک یک شبکه رو مشخص میکنید میتوانید آنرا به روش های گوناگونی مدیریت کنید برای مثال شما میتوانید به آن اجازه ، رد ،محدود یا آز آن برای محدود کردن به روز شدن مسیر یابی (Routing Update ( استفاده نمایید .


چند نوع ACL داریم؟
Access-List میتواند یک از دو نوع زیر باشد:
استاندارد (Standard) یا توسعه یافته (Extended )
شماره گذاری ACL ها بین رنج اعداد زیر میبایستی باشد
1 تا 99 و 1300 تا 1999 برای ACL IP های استاندارد
100 تا 199 و 2000 تا 2699 برای ACL IP های توسعه یافته

یک ACL استاندارد فقط میتواند ترافیک را بر اساس IP مبداء (Source Ip ) تعیین کند این در حالی است که یک ACL توسعه یافته (Extended Access-list ) مبتواند ترافیک را بر اساس مبداء و مقصد و همچنین با شماره های پورت مبداء و مقصد تعیین کند
قابل ذکر است که با یک Standard ACL فقط ترافیک IP را میتوانیم تعیین کنیم حال آنکه با یک Extended ACL میتوانیم ترافیک های TCP, UDP, ICMP, IP, AHP, EIGRP, IGRP, ESP, IGMP, OSPF, و PIM را مشخص کنیم .
در پایین یک نمونه مثال در مورد تعریف کردن یک standard IP access-list را با هم میبینیم


در این access-list که با شماره 1 نام گذاری شده است به ترافیک که از آدرس IP مبداء 1.1.1.1 می آید اجازه عبور داده میشود .
پردازش ACL از بالا به پایین :

پردازش ACL از بالا به پایین :
خطهای یک access-list از بالا به پایین مورد پردازش قرار میگیرد .

به عنوان مثال ما access-list زیر را داریم :


این access-list برای فیلتر کردن ترافیک ورودی به یک روتر مورد استفاده قرار میگیرد . زمانی که یک پکت با ip مبداء 1.1.1.1 میخواهد وارد روتر میشود به access-list نگاه میکند . که آیا این ترافیک مجوز عبور دارد یا خیر ؟
به خاطر اینکه همانطوری که قبلا اشاره شد در access-list پردازش از بالا به پایین انجام میگیرد در این مثال از عبور ترافیک جلوگیری به عمل می آید و وقتی که ترافیک deny میشود میشود عمل پردازش access-list هم متوقف میشود.هر چند که در ادامه access-list همانطور که میبیند به پکتهای با مبداء 1.1.1.1 مجوز عبور permit)) داده شده است .

نکته :شما میتوانید یک access-list رو به سه آیتم اعمال کنید به PROTOCOL ، DIRECTION و INTERFACE بنابراین شما میتوانید یک access-list برای هر پروتکل از قبیل (IP, IPX, Appletalk, bridging و ... ) داشته باشید شما میتوانید یک ACL برای هر دو جهت IN یا OUT داشته باشید و همچنین شما میتوانید یک ACL برای هر اینترفیس (FastEthernet0/0, Serial0/0, Serial1/0و ...) داشته باشید.
نا گفته نماند که شما نمیتوانید دو تا IN-BOUND، IP access-lists برای اینترفیس یکسان داشته باشید.


Wildcard Mask:

یکی از مهمترین آیتم هایی که در نوشتن یک ACL استفاده میشود Wildcard Mask میباشد که برای تعیین رنج host های یک شبکه یا یک شبکه کامل استفاده میشود .

Wildcard Mask یک subnetmask معکوس میباشد

که برای یادگیری مفهوم Wildcard Mas میتوانید از پست های زیر استفاده نمایید




Deny ضمنی :

یکی دیگر از قوانین مهمی که در باره access-list میبایستی بدانیم این است که یک Deny ضمنی همیشه در انتهای یک ACL وجود دارد.معنی این جمله این است که در انتهای هر access-list عبارت access-list X deny ANY( اگر standard access-list باشد ) یا access-list X ip deny ANY ANY ( اگر یک extended access-list باشد ) یعنی اینکه اگر ترافیک شما بوسیله ACL که نوشته اید مجوز داده نشده باشد ترافیک شما deny میشود . اگر که شما به صورت دستی در ACL خود عبارت deny anyرا تایپ کنید این دستور زمان دیدن ACL ظاهر میشود و حتی اگر هم تایپ نکنید بازهم این دستور وجود دارد .

به مثال زیر را توجه کنید :

چه ترافیکی اجازه عبور دارد ؟


جواب این است که هیچ ترافیکی اجازه عبور از این ACL را ندارد چرا ؟
چون در این ACL فقط یک خط وجود دارد که ترافیک وب را deny میکند و بعد از آن هر چند که دستور دیگری قرار ندارد ولی همانطور که اشاره شد deny به صورت ضمنی در ACL ما اعمال میشود به همین دلیل هیچ ترافیکی اجازه عبور ندارد.

در ادامه بحث ما به نحوه چگونگی ایجاد و اعمال ACL خواهیم پرداخت .

مثالی برای فیلتر کردن ترافیک با استفاده از access-list :


همانطوری که در تصویر مشاهده می فرمائید . ما دو روتر داریم که میخواهیم در روترMashhad تنظیمی انجام دهیم که فقط به ترافیک ورودی وب یا www که از سمت روتر Tehran وارد روتر Mashhad میشود اجازه عبور دهیم . رنج آی *پی Tehran ، 10.10.1.0 با subnet mask، 255.255.255.0 میباشد . ما همچنین می خواهیم هر ترافیکی که مجوز عبور ندارد را log بگیریم برای این کار دوکار را انجام میدهیم ابتدا access-list را ایجاد میکنیم مطابق زیر :


MASHHAD (config)#access-list 120 permit tcp 10.10.1.0 0.0.0.255 any eq www
MASHHAD (config)#access-list 120 deny ip any any log


نکته : هما نطوری که میبینید در خط دوم access-list همه ترافیک deny شده است و همچنین در خط اول به جای استفاده از subnet mask ما از wildcard mask استفاده کرده ایم .و اینکه دانستن جهت یک ترافیک موضوع مهمی در ایجاد ACL است .(درایجاد ACL بالا همانطوری که میبینیم ابتدا ترافیک source یا مبداء و سپس destination یا مقصد را مشخص میکنیم ) و مبحث بعدی تشخیص نوع ترافیکی که عبور میکند (http یا WWW) میباشد که در این مثال محتوی ترافیک web server باپورت مقصد 80 یا WWW میتوانیم تعیین کنیم.

در مرحله بعد ACL ایجاد شده را به اینترفیس مورد نظر اعمال میکینیم.

MASHHAD(config)#interface Serial0
MASHHAD (config-if)#ip access-group 120 in


همانطوری که میبینید عبارت IN در انتهای دستور نوشته شده است که acl رابرروی ترافیک ورودی که از خط T1 WAN به داخل اینترفیس serial می اید اعمال میشود (در این مثال ترافیکی که از روترTehran می اید )

در انتها میتوانیم با دو دستور show ip access-lists و show ip interface serial0 تنظیمات خود را چک کنیم که در واقع دستور show ip access-lists به شما ACL که ایجاد کرده ایم نمایش میدهد و دستور show ip interface serial0 میتوانید که acl شما کجا و در چه جهتی اعمال شده است و در واقع با دستور show running-config هر دو مورد را میتوانید چک کنید .

محدود کردن دسترسی telnet با استفاده از access-list :

اجازه بدید یک مثال دیگه برای استفاده acl با هم بررسی کنیم . به عنوان مثال شما در روتر Mashshad میخواهید که یک سیستم با ip خاص از تهران بتواند به روتر Mashhad مجوزTelent زدن داشته باشد برای این کار بعد از ایجاد ACL میبایستی به جای اعمال کردن روی اینترفیس آنرا با توسط دستور access-class روی خطوط vty اعمال کنید . برای این کار شما نیاز به یک access-list استاندارد نیاز دارید . به عنوان مثال اگر آی پی سیستمی که می خواهید مجوز telnet بدهید 10.10.2.100 باشد به صورت زیر عمل میکنیم:

MASHHAD(config)#access-list 50 permit host 10.10.1.100


مرحله بعدی اعمال کردن این ACL به همه 5 خط vty میباشد :

MASHHAD(config)#line vty 0 4
MASHHAD(config-line)#access-class 50 in




موفق و مؤید باشید.
محسن عفیف پور