设为首页收藏本站language 语言切换
查看: 2014|回复: 8
收起左侧

[已解决] {在线等}ACL配置问题【有图】

[复制链接]
发表于 2012-6-10 13:48:58 | 显示全部楼层 |阅读模式
1.jpg
想让财务处只能和办公室、人事处通信,而PING不通左边所有PC以及右边的FTP,如何设置?
不设置ACL时全能PING通,设了又全PING不通了,真是奇怪~

我做了如下设置:
access-list 101 deny tcp 192.168.7.0 0.0.0.255 192.168.60.0 0.0.0.255 eq ftp
access-list 101 permit tcp any any



发表于 2012-6-10 14:03:49 | 显示全部楼层
access-list 101 permit tcp 192.168.7.0 0.0.0.255 192.168.6.0. 0.0.0.255
access-list 101 permit tcp 192.168.7.0 0.0.0.255 192.168.5.0. 0.0.0.255
access-list 101 deny tcp 192.168.7.0 0.0.0.255 host 192.168.60.1  eq ftp
access-list 101 deny ip any any (可加可不加)
int fa0/0
ip access-group 101 in
希望能帮到你。
沙发 2012-6-10 14:03:49 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-6-10 14:14:33 | 显示全部楼层
如果你要访问192.168.60.1 的话,可在deny 前加一条
access-list 101 permit ip 192.168.7.0 0.0.0.255 host 192.168.60.1
板凳 2012-6-10 14:14:33 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-6-10 14:17:20 | 显示全部楼层
xuexue705 发表于 2012-6-10 14:03
access-list 101 permit tcp 192.168.7.0 0.0.0.255 192.168.6.0. 0.0.0.255
access-list 101 permit tcp ...

貌似还是不行,设置好了又全PING不通了PKT文件: 6_11 (3).pkt (37.46 KB, 下载次数: 7)


地板 2012-6-10 14:17:20 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-6-10 14:19:10 | 显示全部楼层
xuexue705 发表于 2012-6-10 14:14
如果你要访问192.168.60.1 的话,可在deny 前加一条
access-list 101 permit ip 192.168.7.0 0.0.0.255 h ...

可以了!!谢谢!
5# 2012-6-10 14:19:10 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-6-10 17:01:07 | 显示全部楼层
6# 2012-6-10 17:01:07 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-6-10 18:35:01 | 显示全部楼层
7# 2012-6-10 18:35:01 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-6-12 19:28:16 | 显示全部楼层
8# 2012-6-12 19:28:16 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-6-12 11:48:21 | 显示全部楼层
嗯嗯嗯
9# 2012-6-12 11:48:21 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-21 15:24 , Processed in 0.166211 second(s), 26 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表