【摘要】:某局域网一路由器连接了3个网段,如图5-7所示。图5-7扩展ACL配置拓扑图例设计一个扩展ACL,只允许172.16.4.0网络的WWW通信流量到达网络172.16.3.0,其他通信流量全部拒绝。Router# access-list 101 permit tcp 172.16.4.0 0.0.0.255 172.16.3.0 0.0.0.255 eq 80Router# interface fa1/0Router# ip access-group 101 out设计一个扩展ACL,拒绝172.16.4.0网络的FTP通信流量通过fa1/0到达网络172.16.3.0,其他信息流均可通过。Router# access-list101 deny tcp 172.16.4.0 0.0.0.255 any eq 23Router# access-list101 permit ip any any
某局域网一路由器连接了3个网段,如图5-7所示。

图5-7 扩展ACL配置拓扑图例
(1)设计一个扩展ACL,只允许172.16.4.0网络的WWW通信流量到达网络172.16.3.0,其他通信流量全部拒绝。
Router(config)# access-list 101 permit tcp 172.16.4.0 0.0.0.255 172.16.3.0 0.0.0.255 eq 80
Router(config)# interface fa1/0
Router(config-if)# ip access-group 101 out
(2)设计一个扩展ACL,拒绝172.16.4.0网络的FTP通信流量通过fa1/0到达网络172.16.3.0,其他信息流均可通过。(www.chuimin.cn)
Router(config)# access-list 101 deny tcp 172.16.4.0 0.0.0.255 172.16.3.0 0.0.0.255 eq ftp
Router(config)# access-list101 permit ip 172.16.4.0 0.0.0.255 any
Router(config)# interface fa1/0
Router(config-if)# ip access-group 101 out
(3)设计一个扩展ACL,仅仅拒绝从172.16.4.0通过fa1/0的Telnet流量,而允许所有其他来源的通信流量。
Router(config)# access-list101 deny tcp 172.16.4.0 0.0.0.255 any eq 23
Router(config)# access-list101 permit ip any any
相关推荐