国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網(wǎng)管 > 路由交換 > 正文

路由實例三個接口上的RACL配置

2020-04-26 18:42:20
字體:
供稿:網(wǎng)友
  
點擊瀏覽下一頁


  策略需求:

  1. Internet可以訪問DMZ區(qū)域內(nèi)的Email、DNS、Web服務(wù)器

  2. Internet不能訪問內(nèi)部網(wǎng)絡(luò)

  3. 內(nèi)部Email服務(wù)器只可以訪問DMZ Email服務(wù)器,不可以訪問其他設(shè)備

  4. DMZ Email服務(wù)器可以訪問內(nèi)部Email服務(wù)器來傳發(fā)郵件

  5. 內(nèi)部用戶可以訪問Internet,接收回復(fù)數(shù)據(jù)包

  6. 內(nèi)部用戶不能訪問DMZ Email服務(wù)器或任何外部的Email服務(wù)器

  配置:

  R1(config)#ip access-list extended internal_ACL

  /*該命名ACL用于限制流量離開內(nèi)部網(wǎng)段*/

  R1(config-ext-nacl)#permit tcp host 192.1.1.1 host 192.1.2.1 eq 25 reflect RACL_DMZ

  /*允許內(nèi)部Email服務(wù)器發(fā)送Email到DMZ Email服務(wù)器,并允許返回流量通過RACL_DMZ*/

  R1(config-ext-nacl)#deny tcp any any eq 25

  /*拒絕任何內(nèi)部主機發(fā)送Email到DMZ Email服務(wù)器或任何其他Email服務(wù)器*/

  R1(config-ext-nacl)#deny ip host 192.1.1.1 any

  /*拒絕內(nèi)部Email服務(wù)器訪問任何其他DMZ設(shè)備或外部設(shè)備*/

  R1(config-ext-nacl)#permit ip any 192.1.2.0 0.0.0.255 reflect RACL_DMZ

  /*為從內(nèi)部網(wǎng)段到DMZ的流量建立RACL,這些臨時條目被放在RACL_DMZ中*/

  R1(config-ext-nacl)#permit ip any any

  /*允許所有其他的從內(nèi)部網(wǎng)段到Internet的流量*/

  R1(config-ext-nacl)#exit

  R1(config)#ip access-list extended dmz_ACL

  /*該命名ACL用于限制從DMZ和Internet網(wǎng)段到內(nèi)部網(wǎng)段的流量*/

  R1(config-ext-nacl)#permit tcp host 192.1.2.1 host 192.1.1.1 eq 25

  /*允許DMZ Email服務(wù)器向內(nèi)部Email服務(wù)器轉(zhuǎn)發(fā)Email*/

  R1(config-ext-nacl)#evaluate RACL_DMZ

  /*RACL_DMZ的引用允許內(nèi)部設(shè)備發(fā)送給DMZ的流量可以返回到內(nèi)部設(shè)備*/

  R1(config-ext-nacl)#evaluate RACL_Internal_return

  /*RACL_Internal_return的引用允許內(nèi)部設(shè)備發(fā)送到Internet的流量可以返回到內(nèi)部設(shè)備。RACL_Internal_return的定義參見下面的部分*/

  R1(config-ext-nacl)#exit

  R1(config)#ip access-list extended exit_ACL

  /*此命名ACL用于限制流量離開網(wǎng)絡(luò)*/

  R1(config-ext-nacl)#permit tcp host 192.1.2.1 any eq 25 reflect RACL_DMZ_return

  /*定義RACL_DMZ_return允許由DMZ Email服務(wù)器發(fā)起的流量返回到DMZ Email服務(wù)器*/

  R1(config-ext-nacl)#permit udp host 192.1.2.2 any eq 53 reflect RACL_DMZ_return

  /*定義RACL_DMZ_return允許由DMZ DNS服務(wù)器發(fā)送到Internet的DNS查詢返回到DMZ DNS服務(wù)器*/

本新聞共2頁,當(dāng)前在第1頁  1  2  

路由實例三個接口上的RACL配置
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 昌图县| 汉沽区| 海晏县| 马鞍山市| 香格里拉县| 南通市| 菏泽市| 前郭尔| 开封县| 翁源县| 边坝县| 呼伦贝尔市| 蓝田县| 神池县| 鸡西市| 宜昌市| 德清县| 郓城县| 肥乡县| 阜新| 清镇市| 肥西县| 乐业县| 麦盖提县| 乐至县| 天津市| 天门市| 科尔| 孟连| 嘉荫县| 乌审旗| 沅陵县| 浦北县| 洪湖市| 嵊泗县| 威信县| 临安市| 比如县| 普兰县| 梁河县| 资中县|