配置ACL访问控制列表

php中文网
发布: 2016-06-07 15:11:19
原创
2463人浏览过

标准acl: Router(config)#access-list 1 permit 192.168.2.0 0.0.0.255 Router(config)#access-list 1 deny any Router(config)#int f0/1 Router(config-if)#ip access-group 1 in 扩展ACL: Router(config)#access-list 101 permit tcp 192.168.1.0 0.0.0.

标准acl:

Router(config)#access-list 1 permit 192.168.2.0 0.0.0.255

Router(config)#access-list 1 deny any

Router(config)#int f0/1

Router(config-if)#ip access-group 1 in


扩展ACL:

Router(config)#access-list 101 permit tcp 192.168.1.0 0.0.0.255 host 192.168.100.1 eq www

Router(config)#access-list 101 deny ip 192.168.2.0 0.0.0.255 192.168.3.0 0.0.0.255

Router(config)#int f0/1

Router(config-if)#ip access-group 101 in


配置路由器设备只允许网管区的IP通过TELNET登陆,并配置设备用户名为benet,密码为test:

Router(config)#access-list 1 permit 192.168.2.0 0.0.0.255

Router(config)#username benet password test

Router(config)#line vty 0 4

Router(config-line)#login local

Router(config-line)#access-class 1 in

Router(config-line)#exit


内网主机都可以访问服务器,外网只允许访问服务器的80端口(服务器为vlan100):

Router(config)#access-list 100 permit ip 192.168.0.0 0.0.255.255 host 192.168.100.2

Router(config)#access-list 100 permit tcp any host 192.168.100.2 eq 80

天缘企业网站系统科技版 1.65
天缘企业网站系统科技版 1.65

更新列表: 1.65 此版本后台可以更换站点配置信息,修改了产品显示页面,默认情况下访问该页,显示全部产品。商业版增加了三套精美模板,新会员可以向我们索取,使用覆盖即可。

天缘企业网站系统科技版 1.65 0
查看详情 天缘企业网站系统科技版 1.65

Router(config)#access-list 100 deny ip any any

Router(config)#int vlan 100

Router(config-if)#ip access-group 100 out

Router(config-if)#exit


允许192.168.3.0/24网段主机访问服务器,但不能访问其他网段,也不能访问外网:

Router(config)#access-list 101 permit ip 192.168.3.0 0.0.0.255 host 192.168.100.2

Router(config)#access-list 101 deny ip any any

Router(config)#int vlan 3

Router(config-if)#ip access-group 101 in

Router(config-if)#exit


允许192.168.4.0/24网段主机访问服务器,但不能访问其他网段,可以访问外网:

Router(config)#access-list 102 permit ip 192.168.4.0 0.0.0.255 host 192.168.100.2

Router(config)#access-list 102 deny ip 192.168.4.0 0.0.0.255 192.168.0.0 0.0.255.255

Router(config)#access-list 102 permit ip any any

Router(config)#int vlan 4

Router(config-if)#ip access-group 102 in

Router(config-if)#exit


最佳 Windows 性能的顶级免费优化软件
最佳 Windows 性能的顶级免费优化软件

每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号