出于要远程维护的原因,在港湾路由器上开了192.168.2.0/28对192.168.1.0/24及192.168.1.0/28对192.168.2.0/24的访问,之所以开这16个地址的访问是网络维护地址处于这16个地址之中。
担心远程操作一不小心会被关在路由器之外,所以采用了在下班以后的时间来直接登录路由器的console操作。
首先配置模型,no access-list 111,再逐条加入条目。
access-list 111 deny tcp any any eq 445
access-list 111 deny udp any any eq 445
access-list 111 deny udp any any eq 135
access-list 111 deny tcp any any eq 135
access-list 111 deny udp any any eq 137
access-list 111 deny udp any any eq 138
access-list 111 deny udp any any eq 139
access-list 111 deny tcp any any eq 139
access-list 111 permit ip 192.168.2.0/28 192.168.1.0/24
access-list 111 permit ip 192.168.1.0/28 192.168.2.0/24
access-list 111 deny ip 192.168.2.0/24 192.168.1.0/24
担心远程操作一不小心会被关在路由器之外,所以采用了在下班以后的时间来直接登录路由器的console操作。
首先配置模型,no access-list 111,再逐条加入条目。
access-list 111 deny tcp any any eq 445
access-list 111 deny udp any any eq 445
access-list 111 deny udp any any eq 135
access-list 111 deny tcp any any eq 135
access-list 111 deny udp any any eq 137
access-list 111 deny udp any any eq 138
access-list 111 deny udp any any eq 139
access-list 111 deny tcp any any eq 139
access-list 111 permit ip 192.168.2.0/28 192.168.1.0/24
access-list 111 permit ip 192.168.1.0/28 192.168.2.0/24
access-list 111 deny ip 192.168.2.0/24 192.168.1.0/24