• 采用路由器扩展访问控制


     1.首先使整个链路相同 (以Router0)为例子

    (1).设置端口IP(需要给两个端口设置ip)

       Router(config)#inter f0/0

       Router(config-if)#ip add 192.168.1.1 255.255.255.0

       Router(config-if)#no shut  //在端口模式下启动端口

    (2).采用动态rip配置路由表

       Router(config)#route rip

       Router(config-router)#network 192.168.1.0

       Router(config-router)#network 192.168.2.0

      注:两个路由器成功配置路由表之后Router#sh ip route 应该显示三个网段

    2.设置扩展访问控制

    (1)设置访问控制

       Router(config)#acc 100(100-199是扩展) deny ip host 192.168.1.2 (阻止的源PC的ip) host 192.168.3.2 (阻止的目标服务器的ip)

       Router(config)#acc 100 permit ip any any

       Router(config)#acc 101(100-199是扩展) deny ip host 192.168.1.3 (阻止的源PC的ip) host 192.168.3.3 (阻止的目标服务器的ip)

       Router(config)#acc 101 permit ip any any

    (2)设置入栈出栈

       Router(config)#inter f0/0

       Router(config)#ip acc 100 in

       Router(config)#inter f0/0

       Router(config)#ip acc 101 in

       

  • 相关阅读:
    C#8.0新特性
    C#7.0新特性
    C#6.0新特性
    C#6.0到C#8.0的新特性
    纪念博客开通的6月29日
    什么是开发中经常说的'POCO'
    什么时候用Model,什么时候用Entity?
    C#数组的 Length 和 Count()
    C#中foreach的实现原理
    Windows Server 2012 R2远程桌面默认端口修改
  • 原文地址:https://www.cnblogs.com/sunxiaoyan/p/8227389.html
Copyright © 2020-2023  润新知