设为首页收藏本站language 语言切换
查看: 3329|回复: 21
收起左侧

[求助] 自反ACL 求大神看看。

[复制链接]
发表于 2014-7-31 13:33:32 | 显示全部楼层 |阅读模式
3鸿鹄币
22.jpg      实验环境:R2为ISP接入商。   R1为公司路由器。   R1上做需要NAT 。    R3 为内网客服部的PC。要求内网客服部的PC不能主动访问外网。 但是外网可以访问内网。。。。



  我做了自反ACL。。没有配置NAT  是可以实现的。。R4telnet到R3。反之不行。。。。配置了NAT.端口也做了映射。。就是Telnet不到R3上。


求好心朋友指导!      

最佳答案

查看完整内容

要求内网客服部的PC不能主动访问外网。 但是外网可以访问内网 这种要求能用自反acl么·····你理解自反的原理没·····是哪些特定的出去的流量····等到回来的时候就放空·····
 成长值: 56465
发表于 2014-7-31 13:33:33 | 显示全部楼层
要求内网客服部的PC不能主动访问外网。 但是外网可以访问内网   这种要求能用自反acl么·····你理解自反的原理没·····是哪些特定的出去的流量····等到回来的时候就放空·····
沙发 2014-7-31 13:33:33 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2014-7-31 13:35:35 | 显示全部楼层
求教育阿
板凳 2014-7-31 13:35:35 回复 收起回复
回复

使用道具 举报

发表于 2014-7-31 14:07:48 | 显示全部楼层
看下R4先pingR3能通不,先通了再说telnet的事。
地板 2014-7-31 14:07:48 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2014-7-31 14:15:54 | 显示全部楼层
LiuQuanyin 发表于 2014-7-31 14:07
看下R4先pingR3能通不,先通了再说telnet的事。

可以PING通R1
5# 2014-7-31 14:15:54 回复 收起回复
回复

使用道具 举报

发表于 2014-7-31 14:17:47 | 显示全部楼层
求配置。。。。。。。。
6# 2014-7-31 14:17:47 回复 收起回复
回复

使用道具 举报

发表于 2014-7-31 14:20:25 | 显示全部楼层
来学习下,师父说自反ACL这种又笨又古董的技术就不给大家讲了,所以没学到.....
7# 2014-7-31 14:20:25 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2014-7-31 14:23:17 | 显示全部楼层
caoer1988 发表于 2014-7-31 14:17
求配置。。。。。。。。

稍等!我重新做边。把配置发给你。
8# 2014-7-31 14:23:17 回复 收起回复
回复

使用道具 举报

发表于 2014-7-31 14:23:31 | 显示全部楼层
求发配置
9# 2014-7-31 14:23:31 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2014-7-31 14:24:21 | 显示全部楼层
宫竹俊秀 发表于 2014-7-31 14:20
来学习下,师父说自反ACL这种又笨又古董的技术就不给大家讲了,所以没学到.....

有没有好的办法,或者不用ACL能实现内网不能主动访问外网吗
10# 2014-7-31 14:24:21 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2014-7-31 14:29:13 | 显示全部楼层
七曜 发表于 2014-7-31 14:25
要求内网客服部的PC不能主动访问外网。 但是外网可以访问内网   这种要求能用自反acl么····· ...

就是不太懂。。别人说用自反可以。然后我就找了好多案例看。结果还没做出来
11# 2014-7-31 14:29:13 回复 收起回复
回复

使用道具 举报

发表于 2014-7-31 14:42:39 | 显示全部楼层
12# 2014-7-31 14:42:39 回复 收起回复
回复

使用道具 举报

发表于 2014-7-31 15:57:57 | 显示全部楼层
路由被nat转换了
13# 2014-7-31 15:57:57 回复 收起回复
回复

使用道具 举报

发表于 2014-8-1 08:56:51 | 显示全部楼层
本帖最后由 84983251 于 2014-8-1 09:00 编辑

你telnet的目标地址应该是  R1的外网口 而不能使 R3的实际IP地址·是不是目标地址错了·  

还有 在R1的外网口IN方向的ACL需要放行 R4-R1的外网口的流量 是不是没放行
14# 2014-8-1 08:56:51 回复 收起回复
回复

使用道具 举报

发表于 2014-8-2 20:06:13 | 显示全部楼层
一般是内网可以访问外网,外网不可以访问内网吧。这样可以做自反ACL
15# 2014-8-2 20:06:13 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-10 02:42 , Processed in 0.093588 second(s), 25 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表