-
ACL 可以限制網路流量並提高網路效能。
為了保護內網的安全,您可以只允許內網訪問外網,而不允許外網訪問內網。
這可以通過利用 Cisco 路由器的自反 ACL 來實現。 您需要配置路由協議。
-
1.您可以允許兩個網段相互訪問,然後拒絕並可以訪問某些IP。
2.您可以允許部分IP訪問,然後拒絕兩個網段相互訪問。
3.ACL應該不能做單向訪問,我做過實驗。
-
一般情況下,可以用三層裝置實現,比如2臺路由器或者路由器和二層交換機進行單臂路由,這是一般家用路由器不具備的,可以用企業級路由器實現,使用訪問控制列表(ACL)訪問列表100拒絕ip,然後應用到路由器介面或子介面上。
有關詳細資訊,請參閱 Cisco 路由器 ACL 配置說明。
ACL無論是單向還是雙向都可以實現,並且可以通過埠進行控制。
-
有三種方法可以做到這一點:
1.連線到路由器,每個網段的閘道器是路由器介面的位址。 使用訪問控制列表 (ACL) 在連線到 A 網段的高階埠上控制 DENY IP 1 應用程式。
2.連線交換機並使用VLAN隔離。 如果A和B位於不同的網段上,則可以在不同的VLAN中相互通訊。
3.如果連線到Hub(啞交換機),PC上內建的作業系統防火牆可以阻止ICMP資料包,實現兩者之間的相互訪問。
-
1.首先單擊計算機以開啟Cisco軟體。 準備兩台電腦、一台伺服器和三颱路由器,並將它們連線起來。
2.然後單擊計算機的Destop視窗,以配置PC和伺服器的IP位址和閘道器。
3.然後在三個路由器的CLI視窗中,配置路由器的IP位址。
4.然後根據路由器的埠和線路方向,使用ip route命令配置路由器的下一跳。
5.然後點選進入PC機和伺服器的執行視窗,使用ping命令檢查PC機和伺服器的連線情況,確保連線成功。
6. 然後到伺服器查詢ACL。
7. 輸入連線到路由器的埠並配置 ACL。 測試結果為伺服器無法連線,說明ACL配置成功。
-
我不知道你想要什麼,你是想要乙個原則還是乙個特定的配置?
若要配置特定配置,無需提供環境引數。
-
路由器的內網也可以執行路由協議,如果只是乙個有多個不同網段的路由器,則不需要執行路由協議,因為它們都是直接連線到網段的。
在配置上,每個內網介面都應宣告為內部介面,以便多個網段的內網可以通過NAT連線到外部網路。
我不明白你想配置哪個介面的IP,一般的配置是你登入路由器後,先配置WAN口,如果是ADSL之類的選擇PPPoE,然後在線路上輸入post號碼密碼,然後看看是否需要配置LAN口,預設情況下都是配置好的,你只需要配置WAN就可以上線了。