设为首页收藏本站language 语言切换
查看: 2120|回复: 10
收起左侧

[求助] ACL允许问题

[复制链接]
发表于 2015-1-20 13:43:23 | 显示全部楼层 |阅读模式
3鸿鹄币
大家好,我想在路由器上使用ACL语句来允许特定软件的使用,谁知道怎么做的?比如只允许host 192.168.1.1的主机访问酷狗。
access-list xxx extend periment ip host 192.168.1.1 xxxx(怎么写?) 谢谢!

最佳答案

查看完整内容

你要限定访问,无非就是端口或者IP地址,如果都不知道,你可以只允许访问可以访问的地址或者端口
发表于 2015-1-20 13:43:24 | 显示全部楼层
你要限定访问,无非就是端口或者IP地址,如果都不知道,你可以只允许访问可以访问的地址或者端口
回复

举报

发表于 2015-1-20 14:24:22 | 显示全部楼层
找到相应软件使用的端口,不过很多软件都使用不知名端口这个有难度。建议还是使用上网行为管理器。
回复

举报

 楼主| 发表于 2015-1-20 14:43:28 | 显示全部楼层
loveshuai13 发表于 2015-1-20 14:24
找到相应软件使用的端口,不过很多软件都使用不知名端口这个有难度。建议还是使用上网行为管理器。

不知名端口你能给我举例说几个吗?
回复

举报

 楼主| 发表于 2015-1-20 14:44:14 | 显示全部楼层
mcz123 发表于 2015-1-20 13:46
你要限定访问,无非就是端口或者IP地址,如果都不知道,你可以只允许访问可以访问的地址或者端口

上网行为管理器你可以给我推荐几款吗?
回复

举报

发表于 2015-1-20 17:00:25 | 显示全部楼层
ACL是实现不了这种需求的,如你是使用windows
windows的高级安全防火墙可以实现,对程序的控制上网
cisco的IOS只能实现限制访问端口或使用NBAR来实现一些知名的程序,比如bt,电驴等
回复

举报

发表于 2015-1-21 09:16:10 | 显示全部楼层
zhangloveling 发表于 2015-1-20 14:43
不知名端口你能给我举例说几个吗?

0---65535一共就这么多端口号,你自己查吧
回复

举报

发表于 2015-1-21 09:16:51 | 显示全部楼层
zhangloveling 发表于 2015-1-20 14:44
上网行为管理器你可以给我推荐几款吗?

上网行为管理,个人比较推荐深信服的产品
回复

举报

发表于 2015-2-27 10:45:38 | 显示全部楼层
你想借助于ACL来限制一些端口的访问其实是没什么用的。很多软件的端口除了默认的还有其他很多,实际效果不是太好。
上网行为管理器现在基本上是企业必备的东西了,设置简单 高效 便于管理 精确度很高。
现在国内一般都是买深信服的。
回复

举报

发表于 2015-3-1 13:51:29 | 显示全部楼层
这个的话,写一条ip sa和da结合的entry即可,sa即为192,da即为酷狗,当然你要知道酷狗的ip
回复

举报

 楼主| 发表于 2015-3-4 11:58:13 | 显示全部楼层
iccie 发表于 2015-3-1 13:51
这个的话,写一条ip sa和da结合的entry即可,sa即为192,da即为酷狗,当然你要知道酷狗的ip

求命令行形式,谢谢   access-list ....
回复

举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-7-26 10:35 , Processed in 0.092373 second(s), 20 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表