码迷,mamicode.com
首页 >  
搜索关键字:思科acl    ( 6个结果
思科acl
``` 编号acl - 删除单条会清空 m命名acl - 可以修改单条 acl隔离vlan互访 ip access-list extend vlan114 permit ip 172.28.14.0 0.0.0.255 host 172.28.11.6 permit ip 172.28.14.0 0... ...
分类:其他好文   时间:2020-05-21 19:52:58    阅读次数:45
思科ACL阻止勒索病毒
如何在思科的3700系列交换机上配置ACL阻止勒索病毒的传播? 勒索病毒主要是微软的锅,通过TCP/UDP的135、137、138、139、445端口攻陷用户的计算机加密用户的文件达到勒索比特币的目的,在企业内部特别是个人计算机居多的情况下更容易中招,为防止病毒大范围传播造成严重损失,可以通过在核心 ...
分类:其他好文   时间:2019-07-07 09:45:09    阅读次数:137
思科ACL不连续通配符掩码的计算
access-list 120 permit ip 10.0.0.0 0.0.0.191 any 这条ACL看似简单,却又复杂,因为正常我们见到的通配符掩码都是诸如0.0.0.255(255.255.255.0)/0.0.255.255(255.255.0.0)/0.0.0.127(255.255.... ...
分类:其他好文   时间:2016-08-05 10:00:56    阅读次数:200
思科ACL通配符掩码的计算
前天在帮客户梳理nat转换时,发现一个有趣的配置,发上来供大家学习。access-list120permitip10.0.0.00.0.0.191any这条ACL看似简单,却又复杂,因为正常我们见到的通配符掩码都是诸如0.0.0.255(255.255.255.0)/0.0.255.255(255.255.0.0)/0.0.0.127(255.255.255.128)等等..
分类:其他好文   时间:2015-08-21 17:20:20    阅读次数:157
ASA防火墙的应用
实验实验拓扑图:实验环境:在虚拟机上搭建一台2008服务器和一台linux服务器:实验要求:一,在ASA防火墙上配置inside,outside,dmz区域,配置ACL实现ICMP流量可以穿越防火墙。二,通过配置ACL禁止DMZ区域访问outside区域,但可以访问inside区域。三,将内网的10.0网段通过动态P..
分类:其他好文   时间:2015-03-30 06:58:54    阅读次数:278
【思科】ACL综合实例应用
实验拓扑:实验要求:三台交换机划分3个vlanvlan成员可以上网,但是vlan10,vlan20不可以访问vlan30中的C3,但是可以访问其他服务器上班时间员工不可以访问淘宝网(12.0.0.2)允许某些员工只能访问指定网站,不能访问其他网站(以vlan10成员为例)实验步骤:配置R2,R3,R4,划分v..
分类:其他好文   时间:2014-08-31 02:53:01    阅读次数:434
6条  
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!