为了正常的体验网站,请在浏览器设置里面开启Javascript功能!

如何使用自反ACL限制外网访问

2017-12-08 1页 doc 11KB 15阅读

用户头像

is_637320

暂无简介

举报
如何使用自反ACL限制外网访问如何使用自反ACL限制外网访问 如何使用自反ACL限制外网访问 ACL可以限制网络流量、提高网络性能,为了保护内网的安全,可以只允许内网访问外网,不允许外网访问内网,这里利用cisco 路由器的自反ACL来实现。用户需要配置路由协议,以下配置的是RIP Version1的,也可以配置别的,如EIGRP或OSPF。 内网访问外网的自反ACL R1>en R1#conf t Enter configuration commands, one per line. End with CNTL/Z. R1(config)#i...
如何使用自反ACL限制外网访问
如何使用自反ACL限制外网访问 如何使用自反ACL限制外网访问 ACL可以限制网络流量、提高网络性能,为了保护内网的安全,可以只允许内网访问外网,不允许外网访问内网,这里利用cisco 路由器的自反ACL来实现。用户需要配置路由,以下配置的是RIP Version1的,也可以配置别的,如EIGRP或OSPF。 内网访问外网的自反ACL R1>en R1#conf t Enter configuration commands, one per line. End with CNTL/Z. R1(config)#ip access-list extended aclout 创建出去的ACL R1(config-ext-nacl)#permit tcp any any reflect tcp 自定该条目为自反,名字是tcp 外网访问内网的自反ACL R1(config)#ip access-list extended aclin R1(config-ext-nacl)#evaluate tcp 生成自反列(第一步生成自反ACL的名字是tcp,所以对应的名字也就是tcp了) R1(config-ext-nacl)#permit udp any any 将自反alc应用到相应的接口上 R1(config)#int fa0/1 外网接口 R1(config-if)#ip access-group aclout out R1(config-if)#ip access-group aclin in 之后在PC上只能ping通外网,但不能ping通内网了。 ACL限制外网访问的配置就向大家介绍完了,希望大家已经掌握。
/
本文档为【如何使用自反ACL限制外网访问】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。 本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。 网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。

历史搜索

    清空历史搜索