自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

如何使用自反ACL限制外網(wǎng)訪問?

安全 數(shù)據(jù)安全
為了保護(hù)內(nèi)網(wǎng)的安全,可以只允許內(nèi)網(wǎng)訪問外網(wǎng),不允許外網(wǎng)訪問內(nèi)網(wǎng),這里利用cisco 路由器的自反ACL來實(shí)現(xiàn)。

為了保護(hù)內(nèi)網(wǎng)的安全,可以只允許內(nèi)網(wǎng)訪問外網(wǎng),不允許外網(wǎng)訪問內(nèi)網(wǎng),這里利用cisco 路由器的自反ACL來實(shí)現(xiàn)。

用戶需要配置路由協(xié)議,以下配置的是RIP Version1的,也可以配置別的,如EIGRP或OSPF。

內(nèi)網(wǎng)訪問外網(wǎng)的自反ACL

R1>en

R1#conf t

Enter configuration commands, one per line.  End with CNTL/Z.

R1(config)#ip access-list extended aclout  創(chuàng)建出去的ACL

R1(config-ext-nacl)#permit tcp any any reflect tcp 自定該條目為自反,名字是tcp

外網(wǎng)訪問內(nèi)網(wǎng)的自反ACL

R1(config)#ip access-list extended aclin

R1(config-ext-nacl)#evaluate tcp 生成自反列表(第一步生成自反ACL的名字是tcp,所以對應(yīng)的名字也就是tcp了)

R1(config-ext-nacl)#permit udp any any

將自反alc應(yīng)用到相應(yīng)的接口上

R1(config)#int fa0/1 外網(wǎng)接口

R1(config-if)#ip access-group aclout out

R1(config-if)#ip access-group aclin in

之后在PC上只能ping通外網(wǎng),但不能ping通內(nèi)網(wǎng)了。

【編輯推薦】

  1. 用訪問控制列表實(shí)現(xiàn)網(wǎng)絡(luò)單向訪問
責(zé)任編輯:Oo小孩兒 來源: 網(wǎng)界網(wǎng)
相關(guān)推薦

2011-04-06 17:30:46

ACL

2009-02-12 11:59:11

2023-12-06 21:50:40

2011-03-01 13:22:18

自反訪問控制列表

2018-01-05 10:00:50

Linux命令ACL

2010-10-08 11:27:34

MySql訪問限制

2012-09-18 09:43:14

Squid代理服務(wù)器安全網(wǎng)關(guān)

2022-06-21 08:03:49

RBAC 限制容器

2014-05-26 09:50:19

訪問控制列表ACL文件保護(hù)

2009-04-21 09:58:00

2019-07-31 08:11:46

ACL訪問控制列表網(wǎng)絡(luò)通信

2020-12-16 08:04:02

局域網(wǎng)外網(wǎng)路由器

2009-12-02 13:30:30

2010-08-26 08:56:34

2011-07-25 17:20:51

組策略本地組策略

2010-09-01 16:43:26

Squid ACLSquid訪問列表Squid

2009-02-05 10:12:00

訪問控制列表限制訪問

2025-02-10 08:00:00

網(wǎng)卡網(wǎng)絡(luò)內(nèi)網(wǎng)

2009-05-13 10:26:02

CCNAACLIP訪問控制

2010-12-28 10:36:41

Linux
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)