设为首页收藏本站language 语言切换
查看: 891|回复: 5
收起左侧

[已解决] ACL

[复制链接]
发表于 2013-3-3 11:18:10 | 显示全部楼层 |阅读模式
今天在网上看到combat-lab实验室一道题,192.168.1.0/2.0/3.0/4.0/5.0都可以上外网,但是这五个网段之间要相互隔离,用ACL实现,要求最多不超过12条ACL语句. 我按deny网段的方法,要超过12条,请问各位有什么好方法??不知道是否可以,permit外网地址,然后deny all呢??
发表于 2013-3-3 18:05:16 | 显示全部楼层
acess-list 100 deny ip 192.168.1.0 0.0.0.255 192.168.0.0 0.0.7.255
acess-list 100 deny ip 192.168.2.0 0.0.0.255 192.168.0.0 0.0.7.255
acess-list 100 deny ip 192.168.3.0 0.0.0.255 192.168.0.0 0.0.7.255
acess-list 100 deny ip 192.168.4.0 0.0.0.255 192.168.0.0 0.0.7.255
acess-list 100 deny ip 192.168.5.0 0.0.0.255 192.168.0.0 0.0.7.255
acess-list 100 permit ip any any
具体还要看拓扑,没拓扑很难写对应的ACL 因为方向无法确定
沙发 2013-3-3 18:05:16 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-3-3 19:19:20 | 显示全部楼层
84983251 发表于 2013-3-3 18:05
acess-list 100 deny ip 192.168.1.0 0.0.0.255 192.168.0.0 0.0.7.255
acess-list 100 deny ip 192.168.2 ...

这样的话,不是也把192.168.6/7/8.0网段也拒绝访问了
板凳 2013-3-3 19:19:20 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-3-3 19:23:24 | 显示全部楼层
stoneguo 发表于 2013-3-3 19:19
这样的话,不是也把192.168.6/7/8.0网段也拒绝访问了

没你那夸张 就多加了 6,7  再说题目没有6与7 把他们包括进去不影响
地板 2013-3-3 19:23:24 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-3-12 14:03:40 | 显示全部楼层
5# 2013-3-12 14:03:40 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-4-17 09:41:36 | 显示全部楼层
6# 2013-4-17 09:41:36 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-10 14:25 , Processed in 0.077528 second(s), 24 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表