在上一篇文章中,小编为您详细介绍了关于《深入追踪Duqu木马》相关知识。本篇中小编将再为您讲解标题如何使用自反ACL限制外网访问。
ACL可以限制网络流量、提高网络性能,为了保护内网的安全,可以只允许内网访问外网,不允许外网访问内网,这里利用cisco的自反ACL来实现用户需要配置路由协议,以下配置的是RIPVersion1的,也可以配置别的,如EIGRP或OSPF 内网访问外网的自反ACL R1>en R1#conft Enterconfigurationcommands,oneperline. EndwithCNTL/Z. R1(config)#ip-listextendedaclout 创建出去的ACL R1(config-ext-nacl)#permittcpanyanyreflecttcp自定该条目为自反,名字是tcp 外网访问内网的自反ACL R1(config)#ipaccess-listextendedaclin R1(config-ext-nacl)#evaluatetcp生成自反列表(第一步生成自反ACL的名字是tcp,所以对应的名字也就是tcp了) R1(config-ext-nacl)#permitudpanyany 将自反alc应用到相应的接口上 R1(config)#intfa0/1外网接口 R1(config-if)#ipaccess-groupacloutout R1(config-if)#ipaccess-groupaclinin 之后在PC上只能ping通外网,但不能ping通内网了 ACL限制外网访问的配置就向大家介绍完了,希望大家已经掌握
编后语:关于《如何使用自反ACL限制外网访问》关于知识就介绍到这里,希望本站内容能让您有所收获,如有疑问可跟帖留言,值班小编第一时间回复。 下一篇内容是有关《dlink路由器IE浏览器地址栏输入192.168.0.1无法找到》,感兴趣的同学可以点击进去看看。
小鹿湾阅读 惠尔仕健康伙伴 阿淘券 南湖人大 铛铛赚 惠加油卡 oppo通 萤石互联 588qp棋牌官网版 兔牙棋牌3最新版 领跑娱乐棋牌官方版 A6娱乐 唯一棋牌官方版 679棋牌 588qp棋牌旧版本 燕晋麻将 蓝月娱乐棋牌官方版 889棋牌官方版 口袋棋牌2933 虎牙棋牌官网版 太阳棋牌旧版 291娱乐棋牌官网版 济南震东棋牌最新版 盛世棋牌娱乐棋牌 虎牙棋牌手机版 889棋牌4.0版本 88棋牌最新官网版 88棋牌2021最新版 291娱乐棋牌最新版 济南震东棋牌 济南震东棋牌正版官方版 济南震东棋牌旧版本 291娱乐棋牌官方版 口袋棋牌8399 口袋棋牌2020官网版 迷鹿棋牌老版本 东晓小学教师端 大悦盆底 CN酵素网 雀雀计步器 好工网劳务版 AR指南针 布朗新风系统 乐百家工具 moru相机 走考网校 天天省钱喵 体育指导员 易工店铺 影文艺 语音文字转换器