欢迎登陆真网站,您的到来是我们的荣幸。 登陆 注册 忘记密码? ☆设为首页 △加入收藏
欢迎加入真幸福QQ群
电脑知识: 基础知识 网络技术 操作系统 办公软件 电脑维修 电脑安全 windows7 windows8 windows10 服务器教程 平板电脑 视频播放教程 网络应用 互联网 工具软件 浏览器教程 QQ技巧 输入法教程 影视制作 YY教程 wps教程 word教程 Excel教程 PowerPoint
云南西双版纳特产小花糯玉米真空包装


更好的实施虚拟防火墙策略
学会认识vista系统IE保护模式
Win7和Vista在安全保护的根本区别
让Windows7更加安全的系统安全设置
windows系统远程桌面连接技巧两则
思科路由器反向访问控制列表配置
在CISCO路由器上配置NAT功能
如何更灵活更智能的管理网线
综合布线系统的误区盘点
组网布线之网络布线常见问题解析
如何使用自反ACL限制外网访问
【 来源:网络 】【 点击:1 】 【 发布时间:2017_03_03 08:59:59 】

 ACL可以限制网络流量、提高网络性能,为了保护内网的安全,可以只允许内网访问外网,不允许外网访问内网,这里利用cisco 路由器的自反ACL来实现。用户需要配置路由协议,以下配置的是RIP Version1的,也可以配置别的,如EIGRP或OSPF。

  内网访问外网的自反ACL

  R1>en

  R1#conf t

  Enter configuration commands, one per line.  End with CNTL/Z.

  R1(config)#ip access-list extended aclout  创建出去的ACL

  R1(config-ext-nacl)#permit tcp any any reflect tcp 自定该条目为自反,名字是tcp

  外网访问内网的自反ACL

  R1(config)#ip access-list extended aclin

  R1(config-ext-nacl)#evaluate tcp 生成自反列表(第一步生成自反ACL的名字是tcp,所以对应的名字也就是tcp了)

  R1(config-ext-nacl)#permit udp any any

  将自反alc应用到相应的接口上

  R1(config)#int fa0/1 外网接口

  R1(config-if)#ip access-group aclout out

  R1(config-if)#ip access-group aclin in

  之后在PC上只能ping通外网,但不能ping通内网了。

  ACL限制外网访问的配置就向大家介绍完了,希望大家已经掌握。

本网站由川南居提供技术支持,fkzxf版权所有 浙ICP备12031891号