设为首页收藏本站language 语言切换
查看: 2680|回复: 11
收起左侧

[求助] 求助,ACL

[复制链接]
发表于 2014-4-9 20:54:45 | 显示全部楼层 |阅读模式
10鸿鹄币
老师布置的题目,估计大意就是局域网做ACL,试了半天,在路由器上做ACL吧,直接就经过交换机就行了。然后在二层路由做mac划分,二层又不支持mac命令,那换成核心交换机吧,根据vlan划分吧,尼玛,都是一个网段,都是一个网关,怎么划分,求大神解决
QQ截图20140409204401.png

最佳答案

查看完整内容

楼主用VLSM划分子网后再做VLAN 划分,再在路由口与LAN相连的接口上配置子接口,然后再配置ACL; 希望能帮到楼主
发表于 2014-4-9 20:54:46 | 显示全部楼层
楼主用VLSM划分子网后再做VLAN 划分,再在路由口与LAN相连的接口上配置子接口,然后再配置ACL;
希望能帮到楼主
沙发 2014-4-9 20:54:46 回复 收起回复
回复

使用道具 举报

发表于 2014-4-9 22:25:06 | 显示全部楼层
用VACL
先用Acl抓取流量,
再用VLAN ACESS MAP调用Acl action drop
在全局调用map
板凳 2014-4-9 22:25:06 回复 收起回复
回复

使用道具 举报

发表于 2014-4-9 22:36:05 | 显示全部楼层
http://baike.baidu.com/link?url= ... nJpYsnnY7RQxOSZ6zh_这个方法可以VACL,因为PT模拟器做不了所以你就自己看看吧!
地板 2014-4-9 22:36:05 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2014-4-10 08:02:07 | 显示全部楼层
kuang1144 发表于 2014-4-9 21:38
楼主用VLSM划分子网后再做VLAN 划分,再在路由口与LAN相连的接口上配置子接口,然后再配置ACL;
希望能帮 ...

0.1 , 0.3 与 0.2 这怎么做变成子网嘛
5# 2014-4-10 08:02:07 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2014-4-10 08:03:48 | 显示全部楼层
a285390656 发表于 2014-4-9 22:25
用VACL
先用Acl抓取流量,
再用VLAN ACESS MAP调用Acl action drop

无论2层还是3层,都不支持vlan access-map
6# 2014-4-10 08:03:48 回复 收起回复
回复

使用道具 举报

发表于 2014-4-10 08:43:55 | 显示全部楼层
本帖最后由 84983251 于 2014-4-10 08:45 编辑
骑猪超灰机 发表于 2014-4-10 08:03
无论2层还是3层,都不支持vlan access-map

1
7# 2014-4-10 08:43:55 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2014-4-10 09:00:49 | 显示全部楼层

模拟器上是不支持啊
8# 2014-4-10 09:00:49 回复 收起回复
回复

使用道具 举报

发表于 2014-4-10 09:17:34 | 显示全部楼层
本帖最后由 84983251 于 2014-4-10 09:18 编辑
骑猪超灰机 发表于 2014-4-10 09:00
模拟器上是不支持啊

如果是真实环境很好实现···但是你这个模拟器做二层隔离  估计不靠谱·········真实环境最简单的是给PC写ARP表来阻止PC的通信范围  其次 VLAN-ACL MAC-ACL 都可以做到二层隔离  
9# 2014-4-10 09:17:34 回复 收起回复
回复

使用道具 举报

发表于 2014-4-10 10:26:11 | 显示全部楼层
路过了解一下
10# 2014-4-10 10:26:11 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2014-4-10 10:29:29 | 显示全部楼层
84983251 发表于 2014-4-10 09:17
如果是真实环境很好实现···但是你这个模拟器做二层隔离  估计不靠谱·········真实环境最简单 ...

办法好多,什么命令都不支持
11# 2014-4-10 10:29:29 回复 收起回复
回复

使用道具 举报

发表于 2014-4-10 16:46:38 | 显示全部楼层
建议拿Cisco IOU 做。
12# 2014-4-10 16:46:38 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-15 17:14 , Processed in 0.114271 second(s), 28 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表