码迷,mamicode.com
首页 > 其他好文 > 详细

采用路由器扩展访问控制

时间:2018-01-07 11:59:56      阅读:150      评论:0      收藏:0      [点我收藏+]

标签:gpo   png   router   bubuko   显示   成功   目标   ip配置   端口模式   

技术分享图片

 1.首先使整个链路相同 (以Router0)为例子

(1).设置端口IP(需要给两个端口设置ip)

   Router(config)#inter f0/0

   Router(config-if)#ip add 192.168.1.1 255.255.255.0

   Router(config-if)#no shut  //在端口模式下启动端口

(2).采用动态rip配置路由表

   Router(config)#route rip

   Router(config-router)#network 192.168.1.0

   Router(config-router)#network 192.168.2.0

  注:两个路由器成功配置路由表之后Router#sh ip route 应该显示三个网段

2.设置扩展访问控制

(1)设置访问控制

   Router(config)#acc 100(100-199是扩展) deny ip host 192.168.1.2 (阻止的源PC的ip) host 192.168.3.2 (阻止的目标服务器的ip)

   Router(config)#acc 100 permit ip any any

   Router(config)#acc 101(100-199是扩展) deny ip host 192.168.1.3 (阻止的源PC的ip) host 192.168.3.3 (阻止的目标服务器的ip)

   Router(config)#acc 101 permit ip any any

(2)设置入栈出栈

   Router(config)#inter f0/0

   Router(config)#ip acc 100 in

   Router(config)#inter f0/0

   Router(config)#ip acc 101 in

 

   

 

采用路由器扩展访问控制

标签:gpo   png   router   bubuko   显示   成功   目标   ip配置   端口模式   

原文地址:https://www.cnblogs.com/sunxiaoyan/p/8227389.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!