路由器ACL配置
来源:网络收集 点击: 时间:2024-04-25【导读】:
ACL又称access control list 即访问控制列表,起到将内网和外网隔离的目的,还可以限制网络流量,提高网络性能,是网络访问的基本安全手段,下面介绍一下基本的配置方法。方法/步骤1/9分步阅读
2/9
3/9
4/9
5/9
6/9
7/9
8/9
9/9
路由器
首先简单介绍一下,ACL的类型和范围,分为标准范围,扩展范围,命名列表,其中标准的范围是1-99,扩展的是100-199,1300-1999,2000-2699。

我们将在CiscoPacketTracer上进行试验,安装过程省略。

如图进行画图,两个服务器,通过两个路由器相连。

双击打开第一台路由器的配置窗口,打开命令行窗口。

回车,进入Router,输入en,进入Router#,输入configure terminal 进入Router(config)#。

此时我们想限制流进的数据包,使外部主机只能访问内部服务器的Web。命令为access-list 101 permit tcp any host 170.168.1.1 eq 80。

显示101号ACL列表,使用命令 show ip access-list 101。

将ACL赋予到路由器的对外接口f0/0,并激活为进入过滤,ip access-group 101 in。

此时配置完毕,只需从外部主机访问其他端口就不能得到回应。

版权声明:
1、本文系转载,版权归原作者所有,旨在传递信息,不代表看本站的观点和立场。
2、本站仅提供信息发布平台,不承担相关法律责任。
3、若侵犯您的版权或隐私,请联系本站管理员删除。
4、文章链接:http://www.1haoku.cn/art_595685.html
上一篇:【动物——驯鹿篇】 怎么画驯鹿简笔画步骤图
下一篇:安卓怎么使用苹果手表