国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學(xué)院 > 基礎(chǔ)常識 > 正文

如何使用自反ACL限制外網(wǎng)訪問

2020-05-13 13:55:51
字體:
供稿:網(wǎng)友

 ACL可以限制網(wǎng)絡(luò)流量、提高網(wǎng)絡(luò)性能,為了保護內(nèi)網(wǎng)的安全,可以只允許內(nèi)網(wǎng)訪問外網(wǎng),不允許外網(wǎng)訪問內(nèi)網(wǎng),這里利用cisco 路由器的自反ACL來實現(xiàn)。用戶需要配置路由協(xié)議,以下配置的是RIP Version1的,也可以配置別的,如EIGRP或OSPF。

  內(nèi)網(wǎng)訪問外網(wǎng)的自反ACL

  R1>en

  R1#conf t

  Enter configuration commands, one per line.  End with CNTL/Z.

  R1(config)#ip access-list extended aclout  創(chuàng)建出去的ACL

  R1(config-ext-nacl)#permit tcp any any reflect tcp 自定該條目為自反,名字是tcp

  外網(wǎng)訪問內(nèi)網(wǎng)的自反ACL

  R1(config)#ip access-list extended aclin

  R1(config-ext-nacl)#evaluate tcp 生成自反列表(第一步生成自反ACL的名字是tcp,所以對應(yīng)的名字也就是tcp了)

  R1(config-ext-nacl)#permit udp any any

  將自反alc應(yīng)用到相應(yīng)的接口上

  R1(config)#int fa0/1 外網(wǎng)接口

  R1(config-if)#ip access-group aclout out

  R1(config-if)#ip access-group aclin in

  之后在PC上只能ping通外網(wǎng),但不能ping通內(nèi)網(wǎng)了。

  ACL限制外網(wǎng)訪問的配置就向大家介紹完了,希望大家已經(jīng)掌握。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 左贡县| 建瓯市| 大埔区| 全州县| 若尔盖县| 清涧县| 郎溪县| 南部县| 嘉义县| 普兰店市| 馆陶县| 桓台县| 洛浦县| 浮梁县| 新丰县| 临城县| 浦江县| 沙田区| 柳江县| 宁海县| 嘉义市| 安国市| 龙游县| 安宁市| 八宿县| 保定市| 南安市| 垦利县| 信宜市| 万源市| 潮安县| 岳阳县| 平和县| 承德市| 阜康市| 扶沟县| 尼木县| 五峰| 瓦房店市| 沛县| 罗源县|