设为首页收藏本站language 语言切换
查看: 1868|回复: 7
收起左侧

[已解决] ACL问题

[复制链接]
发表于 2013-10-19 17:26:03 | 显示全部楼层 |阅读模式
扩展ACL:只允许PC1所在网段(172.16.1.0/24)的主机访问路由器R2(R2有三个接口IP地址2.2.2.2、192.168.12.2、192.168.23.2)的www和telnet服务,并拒绝P3所在网段ping路由器R2。配置如下:
R2(config)#access-list 101 permit tcp 172.16.1.0 0.0.0.255 host 2.2.2.2 eq www
R2(config)#access-list 101 permit tcp 172.16.1.0 0.0.0.255 host 192.168.12.2 eq www
R2(config)#access-list 101 permit tcp 172.16.1.0 0.0.0.255 host 192.168.23.2 eq www

R2(config)#access-list 101 permit tcp 172.16.1.0 0.0.0.255 host 2.2.2.2 eq telnet
R2(config)#access-list 101 permit tcp 172.16.1.0 0.0.0.255 host 192.168.12.2 eq telnet
R2(config)#access-list 101 permit tcp 172.16.1.0 0.0.0.255 host 192.168.23.2 eq telnet

R2(config)#access-list 101 deny icmp 172.16.1.0 0.0.0.255 host 2.2.2.2
R2(config)#access-list 101 deny icmp 172.16.1.0 0.0.0.255 host 192.168.12.2
R2(config)#access-list 101 deny icmp 172.16.1.0 0.0.0.255 host 192.168.23.2

R2(config)#access-list 101 permit ip any any
我想问的问题是:
1、路由器R2有几个网段就要设几个acl项吗,比如说这里有三个,那每个要求就应该设三个,每个路由器接口都要涉及到吗?
2、还有就是access-list 101 permit tcp 172.16.1.0 0.0.0.255 host 2.2.2.2 eq www,可以写成access-list 101 permit tcp 172.16.1.0 0.0.0.255  2.2.2.2 0.0.0.0 eq www吗?
3、access-list 1 permit  0.0.0.0 0.0.0.0这个是什么意思?是任何PC都能允许访问的意思吗?
access-list 1 deny  0.0.0.0 255.255.255.255又是什么意思?是任何PC都不被拒绝的意思吗?





 楼主| 发表于 2013-10-21 08:38:00 | 显示全部楼层
xuexue705 发表于 2013-10-19 19:15
你实验一下不就都知道了?

我做过实验了,只是不知道自己理解的对不对,呵呵,所以和大家请教一下,希望不吝赐教!
沙发 2013-10-21 08:38:00 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-10-23 17:38:51 | 显示全部楼层
q0066421 发表于 2013-10-19 19:33
猜测一下
1、是
2、可以

谢谢啊,受教啦
板凳 2013-10-23 17:38:51 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-20 13:32 , Processed in 0.100819 second(s), 29 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表