a我考网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 70|回复: 0

[综合] 思科认证:如何使用自反ACL限制外网访问

[复制链接]
发表于 2012-8-3 20:03:30 | 显示全部楼层 |阅读模式
思科认证:如何使用自反ACL限制外网访问8 _$ d. ]/ U! H, C
ACL可以限制网络流量、提高网络性能,为了保护内网的安全,可以只允许内网访问外网,不允许外网访问内网,这里利用cisco 路由器的自反ACL来实现。用户需要配置路由协议,以下配置的是RIP Version1的,也可以配置别的,如EIGRP或OSPF。6 D9 [) v% t* Y# R
内网访问外网的自反ACL
; \# W( }* x- r% R! F) BR1》en: Z: S0 X9 F* `$ |; L% @. i
R1#conf t
6 ?$ x! g3 q+ _: z) CEnter configuration commands, one per line.  End with CNTL/Z.
+ x& ^4 s3 A! h. L2 yR1(config)#ip access-list extended aclout  创建出去的ACL9 c+ z: _- B( ^- ~$ f
R1(config-ext-nacl)#permit tcp any any reflect tcp 自定该条目为自反,名字是tcp
- O) J: l2 r% z外网访问内网的自反ACL6 F+ ?# G; F8 @0 j$ o
R1(config)#ip access-list extended aclin
" L% h# C0 I& U5 Z) pR1(config-ext-nacl)#evaluate tcp 生成自反列表(第一步生成自反ACL的名字是tcp,所以对应的名字也就是tcp了)4 B) u& A$ x5 `! l# q) N
R1(config-ext-nacl)#permit udp any any
% T+ W" X# c) r3 E! B. O' b将自反alc应用到相应的接口上; U  x1 D- g% O, R) j6 X
R1(config)#int fa0/1 外网接口2 g/ Y+ }7 }  p( H( P' O# W
R1(config-if)#ip access-group aclout out
1 q* h2 n5 [+ U7 b4 DR1(config-if)#ip access-group aclin in' Z* k2 t  j9 ~$ _
之后在PC上只能ping通外网,但不能ping通内网了。! v) X% j' O9 a1 X
ACL限制外网访问的配置就向大家介绍完了,希望大家已经掌握。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Woexam.Com ( 湘ICP备18023104号 )

GMT+8, 2024-5-27 03:32 , Processed in 0.168046 second(s), 21 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表