配置ACL标准访问控制列表

配置ACL标准访问控制列表,不允许1.0网段访问服务器,其他网段均可访问。

配置访问控制列表分为两种方式部署,第一种在入口处应用(in),一般为拓展访问控制链表使用,链表号为100-199;第二种在出口处应用(out),一般为标准控制列表使用,链表号为1-99或者1300-1999。

拓扑图

1.配置IP与静态路由

2.配置ACL

在R13上配置相关ACL

Router(config)#access-list 1 deny 192.168.1.0 0.0.0.255  //创建标号为1的访问控制列表,阻止1.0网段访问服务器

Router(config)#access-list 1 permit any     //创建标号为1的访问控制列表,允许任何IP通过

Router(config)#interface g0/0             //进入g0/0接口

Router(config-if)#ip access-group 1 out    //在出口处应用访问控制列表1

Router#show access-list               //展示访问控制列表信息

Standard IP access list 1

  10 deny 192.168.1.0 0.0.0.255      

  20 permit any

  • 7
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值