商讯信箱
用户名: @
密  码:   注册|忘记密码
登录
个人用户经销商
信箱 E杂志
您的位置:首页 > 网络专区 > 正文       

标准访问控制列表实例一

作者:阮征  2005-04-26   

    【IT168 相关专题】

    [专题]cisco路由器配置路由协议篇
    [专题]手把手教你配置cisco路由器

    网络环境介绍:

    我们采用如图所示的网络结构。路由器连接了二个网段,分别为172.16.4.0/24,172.16.3.0/24。在172.16.4.0/24网段中有一台服务器提供WWW服务,IP地址为172.16.4.13。

    实例1:禁止172.16.4.0/24网段中除172.16.4.13这台计算机访问172.16.3.0/24的计算机。172.16.4.13可以正常访问172.16.3.0/24。

    路由器配置命令

    access-list 1 permit host 172.16.4.13    设置ACL,容许172.16.4.13的数据包通过。

    access-list 1 deny any    设置ACL,阻止其他一切IP地址进行通讯传输。

    int e 1    进入E1端口。

    ip access-group 1 in    将ACL 1宣告。

    经过设置后E1端口就只容许来自172.16.4.13这个IP地址的数据包传输出去了。来自其他IP地址的数据包都无法通过E1传输。

    小提示:由于CISCO默认添加了DENY ANY的语句在每个ACL中,所以上面的access-list 1 deny any这句命令可以省略。另外在路由器连接网络不多的情况下也可以在E0端口使用ip access-group 1 out命令来宣告,宣告结果和上面最后两句命令效果一样。

1
有问必答
【内容导航】
第1页:标准访问控制列表实例一
©版权所有。未经许可,不得转载。
[责任编辑:马阿丹] [我要挑错]
相关产品
本文相关产品
   没有相关产品