如何使用自反ACL限制外网访问

发表时间:2020-03-17 18:01:10 作者: 来源: 浏览:

在上一篇文章中,小编为您详细介绍了关于《深入追踪Duqu木马》相关知识。本篇中小编将再为您讲解标题如何使用自反ACL限制外网访问。

   ACL可以限制网络流量、提高网络性能,为了保护内网的安全,可以只允许内网访问外网,不允许外网访问内网,这里利用cisco的自反ACL来实现用户需要配置路由协议,以下配置的是RIPVersion1的,也可以配置别的,如EIGRP或OSPF  内网访问外网的自反ACL  R1>en  R1#conft  Enterconfigurationcommands,oneperline. EndwithCNTL/Z.  R1(config)#ip-listextendedaclout 创建出去的ACL  R1(config-ext-nacl)#permittcpanyanyreflecttcp自定该条目为自反,名字是tcp  外网访问内网的自反ACL  R1(config)#ipaccess-listextendedaclin  R1(config-ext-nacl)#evaluatetcp生成自反列表(第一步生成自反ACL的名字是tcp,所以对应的名字也就是tcp了)  R1(config-ext-nacl)#permitudpanyany  将自反alc应用到相应的接口上  R1(config)#intfa0/1外网接口  R1(config-if)#ipaccess-groupacloutout  R1(config-if)#ipaccess-groupaclinin  之后在PC上只能ping通外网,但不能ping通内网了  ACL限制外网访问的配置就向大家介绍完了,希望大家已经掌握  

编后语:关于《如何使用自反ACL限制外网访问》关于知识就介绍到这里,希望本站内容能让您有所收获,如有疑问可跟帖留言,值班小编第一时间回复。 下一篇内容是有关《dlink路由器IE浏览器地址栏输入192.168.0.1无法找到》,感兴趣的同学可以点击进去看看。

资源转载网络,如有侵权联系删除。

相关资讯推荐

相关应用推荐

玩家点评

条评论

热门下载

  • 手机网游
  • 手机软件

热点资讯

  • 最新话题