国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學(xué)院 > 基礎(chǔ)常識 > 正文

如何使用自反ACL限制外網(wǎng)訪問

2020-05-13 13:55:51
字體:
供稿:網(wǎng)友

 ACL可以限制網(wǎng)絡(luò)流量、提高網(wǎng)絡(luò)性能,為了保護內(nèi)網(wǎng)的安全,可以只允許內(nèi)網(wǎng)訪問外網(wǎng),不允許外網(wǎng)訪問內(nèi)網(wǎng),這里利用cisco 路由器的自反ACL來實現(xiàn)。用戶需要配置路由協(xié)議,以下配置的是RIP Version1的,也可以配置別的,如EIGRP或OSPF。

  內(nèi)網(wǎng)訪問外網(wǎng)的自反ACL

  R1>en

  R1#conf t

  Enter configuration commands, one per line.  End with CNTL/Z.

  R1(config)#ip access-list extended aclout  創(chuàng)建出去的ACL

  R1(config-ext-nacl)#permit tcp any any reflect tcp 自定該條目為自反,名字是tcp

  外網(wǎng)訪問內(nèi)網(wǎng)的自反ACL

  R1(config)#ip access-list extended aclin

  R1(config-ext-nacl)#evaluate tcp 生成自反列表(第一步生成自反ACL的名字是tcp,所以對應(yīng)的名字也就是tcp了)

  R1(config-ext-nacl)#permit udp any any

  將自反alc應(yīng)用到相應(yīng)的接口上

  R1(config)#int fa0/1 外網(wǎng)接口

  R1(config-if)#ip access-group aclout out

  R1(config-if)#ip access-group aclin in

  之后在PC上只能ping通外網(wǎng),但不能ping通內(nèi)網(wǎng)了。

  ACL限制外網(wǎng)訪問的配置就向大家介紹完了,希望大家已經(jīng)掌握。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 甘泉县| 淮北市| 延庆县| 永吉县| 乌兰察布市| 哈巴河县| 什邡市| 通海县| 宿州市| 万盛区| 剑河县| 宣汉县| 保定市| 武邑县| 鹤岗市| 徐水县| 沂源县| 张家界市| 阳春市| 蛟河市| 闽侯县| 资阳市| 宜兰县| 德州市| 南木林县| 邳州市| 台山市| 繁昌县| 柳州市| 石渠县| 碌曲县| 军事| 镇巴县| 青神县| 新干县| 安庆市| 民县| 扶绥县| 武定县| 平阳县| 凌源市|