<address id="thnfp"></address>

    <address id="thnfp"><th id="thnfp"><progress id="thnfp"></progress></th></address>
    <listing id="thnfp"><nobr id="thnfp"><meter id="thnfp"></meter></nobr></listing>
    dvbbs
    收藏本頁
    聯系我們
    論壇幫助
    dvbbs

    >> 電腦專業知識交流
    搜一搜相關精彩主題 
    安易免費財務軟件交流論壇專業知識交流電腦知識交流 → 設置邊界路由器訪問控制

    您是本帖的第 646 個閱讀者
    樹形 打印
    標題:
    設置邊界路由器訪問控制
    炙天
    帥哥喲,離線,有人找我嗎?
    等級:論壇游民
    文章:101
    積分:900
    注冊:2011年1月10日
    樓主
      點擊這里發送電子郵件給炙天

    發貼心情
    設置邊界路由器訪問控制

    邊界路由器不僅可以作為企業通訊的管理工具,同時通過邊界路由器的訪問控制也可以在一定程度上達到保護企業網絡安全的目的。本篇文章就通過設置邊界路由器的訪問控制,使得企業內外網訪問受到限制。

    企業邊界路由器:

    interface FastEthernet0/0

    ip address 23.0.0.1 255.255.255.0

    ip access-group ZIFAN-2 in

    duplex auto

    speed auto

    !

    interface FastEthernet1/0

    ip address 12.0.0.2 255.255.255.0

    ip access-group ZIFAN in

    duplex auto

    speed auto

    !

    ip http server

    no ip http secure-server

    !

    !

    !

    !

    ip access-list extended ZIFAN

    permit ip host 12.0.0.1 any reflect LINK_IN //指定該條語句執行自反,自反列表的名字為LINK_IN

    ip access-list extended ZIFAN-2

    evaluate LINK_IN //計算并生成自反列表

    deny ip any any

    —————————————————————–

    說明1:reflect和evalute后面的對應名應該相同,此例中為LINK_IN

    說明2:自反ACL只能在命名的擴展ACL里定義

    —————————————————————–

    訪問控制試驗結果:

    router#sh access-lists

    Reflexive IP access list LINK_IN

    permit icmp host 23.0.0.2 host 12.0.0.1 (39 matches) (time left 289)

    Extended IP access list ZIFAN

    10 permit ip host 12.0.0.1 any reflect LINK_IN (188 matches)

    Extended IP access list ZIFAN-2

    10 evaluate LINK_IN

    20 deny ip any any (52 matches)

    ip地址已設置保密
    2011/1/11 10:25:33

     1   1   1/1頁      1    
    網上貿易 創造奇跡! 阿里巴巴 Alibaba
    北京安易天地軟件有限公司北方論壇
    聯系電話:010-51268244 13611231185 QQ:511102924
    Powered By Dvbbs Version 7.1.0 Sp1
    頁面執行時間 0.08984 秒, 5 次數據查詢
    Channel