- 1
- 0
- 约1.8千字
- 约 7页
- 2017-01-12 发布于重庆
- 举报
思科路由器用自反访问控制列表(ACL)实现网段之间单向访问配置(设置)方法图解.
思科路由器用自反访问控制列表(ACL)实现网段之间
单向访问配置(设置)方法
问题的提出:
有二个网段,网络号分别为与,分别有主机与,开启了WWW服务和远程桌面。要求只允许网络访问,而不允许反向访问,应该怎样用ACL解决?
方案:
首先会想到用ACL实现,或者用扩展ACL实现。
Router#conf t
Router(config)#acc 10 deny 55 //拒绝网段
Router(config)#acc 10 permit any
Router(config)#int e0
Router(config-if)#ip ace 10 in //ACL应用在流入方向
Router(config)#end
Router#wri
显示配置清单
看上去拒绝了网段发往网段的数据流,但是,由网段主动发起的发往网段的回程数据也被挡住了。两边无法通讯。
换扩展ACL试试
Router#conf t
Router(config)#acc 110 deny tcp 55 55 eq 3389
//拒绝网段访问网段远程桌面
Router(config)#acc 110 permit ip any any
Router(config)#int e0
Router(config-if)#ip ace 110 in
您可能关注的文档
最近下载
- TECHMATION HUNTER系列伺服驱动器用户手册.pdf VIP
- 世界旅游地理:西欧PPT教学课件.pptx
- 工程变更□需求(ECR)□通知(ECN)单.docx VIP
- 建筑垃圾资源化利用的挑战与对策.docx VIP
- DL-T-710-2018水轮机运行规程.docx VIP
- 最新人教版六年级数学下册《练习二十一》习题课件.pptx VIP
- 平山县圣煜丽水湾建设项目地质灾害危险性评估报告.docx VIP
- 专题11 立体几何垂直归类2022-2023学年高一数学热点题型归纳与分阶培优练(人教A版2019必修第二册)(解析版).docx VIP
- 食品安全地方标准食品生产加工小作坊卫生规范.pdf VIP
- 产品交付情况登记表.xls VIP
原创力文档

文档评论(0)