自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

如何使用自反ACL限制外網(wǎng)訪問?

網(wǎng)絡(luò)
信息點(diǎn)間通信,內(nèi)外網(wǎng)絡(luò)的通信都是企業(yè)網(wǎng)絡(luò)中必不可少的業(yè)務(wù)需求,但是為了保證內(nèi)網(wǎng)的安全性,需要通過安全策略來保障非授權(quán)用戶只能訪問特定的網(wǎng)絡(luò)資源,從而達(dá)到對訪問進(jìn)行控制的目的。簡而言之,ACL可以過濾網(wǎng)絡(luò)中的流量,控制訪問的一種網(wǎng)絡(luò)技術(shù)手段。

ACL可以限制網(wǎng)絡(luò)流量、提高網(wǎng)絡(luò)性能,為了保護(hù)內(nèi)網(wǎng)的安全,可以只允許內(nèi)網(wǎng)訪問外網(wǎng),不允許外網(wǎng)訪問內(nèi)網(wǎng),這里利用cisco 路由器的自反ACL來實(shí)現(xiàn)。用戶需要配置路由協(xié)議,以下配置的是RIP Version1的,也可以配置別的,如EIGRP或OSPF。

內(nèi)網(wǎng)訪問外網(wǎng)的自反ACL

  1. R1>en  
  2.  
  3. R1#conf t  
  4.  
  5. Enter configuration commands, one per line.  End with CNTL/Z.  
  6.  
  7. R1(config)#ip access-list extended aclout  創(chuàng)建出去的ACL  
  8.  
  9. R1(config-ext-nacl)#permit tcp any any reflect tcp 自定該條目為自反,名字是tcp 

 

外網(wǎng)訪問內(nèi)網(wǎng)的自反ACL

  1. R1(config)#ip access-list extended aclin  
  2.  
  3. R1(config-ext-nacl)#evaluate tcp 生成自反列表(***步生成自反ACL的名字是tcp,所以對應(yīng)的名字也就是tcp了)  
  4.  
  5. R1(config-ext-nacl)#permit udp any any 

 

將自反alc應(yīng)用到相應(yīng)的接口上

  1. R1(config)#int fa0/1     外網(wǎng)接口  
  2.  
  3. R1(config-if)#ip access-group aclout out  
  4.  
  5. R1(config-if)#ip access-group aclin in 

 

之后在PC上只能ping通外網(wǎng),但不能ping通內(nèi)網(wǎng)了。

ACL限制外網(wǎng)訪問的配置就向大家介紹完了,希望大家已經(jīng)掌握。

【編輯推薦】

  1. 路由器故障:廣域網(wǎng)故障處理分析
  2. 路由器故障:網(wǎng)段沖突導(dǎo)致部分業(yè)務(wù)不通
  3. 路由器故障:ACL配置導(dǎo)致用戶業(yè)務(wù)不正常
  4. 路由器故障:ATM接口做備份接口鏈路層無法Up 
  5. 路由器故障:ACL做路由過濾未過濾掉一條聚合路由
責(zé)任編輯:佚名 來源: 網(wǎng)界網(wǎng)
相關(guān)推薦

2009-07-30 21:22:02

ACL限制外界訪問網(wǎng)絡(luò)安全

2009-02-12 11:59:11

2023-12-06 21:50:40

2011-03-01 13:22:18

自反訪問控制列表

2018-01-05 10:00:50

Linux命令ACL

2010-10-08 11:27:34

MySql訪問限制

2012-09-18 09:43:14

Squid代理服務(wù)器安全網(wǎng)關(guān)

2022-06-21 08:03:49

RBAC 限制容器

2014-05-26 09:50:19

訪問控制列表ACL文件保護(hù)

2009-04-21 09:58:00

2019-07-31 08:11:46

ACL訪問控制列表網(wǎng)絡(luò)通信

2020-12-16 08:04:02

局域網(wǎng)外網(wǎng)路由器

2009-12-02 13:30:30

2010-08-26 08:56:34

2011-07-25 17:20:51

組策略本地組策略

2010-09-01 16:43:26

Squid ACLSquid訪問列表Squid

2009-02-05 10:12:00

訪問控制列表限制訪問

2025-02-10 08:00:00

網(wǎng)卡網(wǎng)絡(luò)內(nèi)網(wǎng)

2009-05-13 10:26:02

CCNAACLIP訪問控制

2010-12-28 10:36:41

Linux
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號