配置ACL访问控制列表
标准ACL: Router(config)#access-list 1 permit 192.168.2.0 0.0.0.255 Router(config)#access-list 1 deny any Router(config)#int f0/1 Router(config-if)#ip access-group 1 in 扩展ACL: Router(config)#access-list 101 permit tcp 192.168.1.0 0.0.0.
标准ACL:
Router(config)#access-list 1 permit 192.168.2.0 0.0.0.255
Router(config)#access-list 1 deny any
Router(config)#int f0/1
Router(config-if)#ip access-group 1 in
扩展ACL:
Router(config)#access-list 101 permit tcp 192.168.1.0 0.0.0.255 host 192.168.100.1 eq www
Router(config)#access-list 101 deny ip 192.168.2.0 0.0.0.255 192.168.3.0 0.0.0.255
Router(config)#int f0/1
Router(config-if)#ip access-group 101 in
配置路由器设备只允许网管区的IP通过TELNET登陆,并配置设备用户名为benet,密码为test:
Router(config)#access-list 1 permit 192.168.2.0 0.0.0.255
Router(config)#username benet password test
Router(config)#line vty 0 4
Router(config-line)#login local
Router(config-line)#access-class 1 in
Router(config-line)#exit
内网主机都可以访问服务器,外网只允许访问服务器的80端口(服务器为vlan100):
Router(config)#access-list 100 permit ip 192.168.0.0 0.0.255.255 host 192.168.100.2
Router(config)#access-list 100 permit tcp any host 192.168.100.2 eq 80
Router(config)#access-list 100 deny ip any any
Router(config)#int vlan 100
Router(config-if)#ip access-group 100 out
Router(config-if)#exit
允许192.168.3.0/24网段主机访问服务器,但不能访问其他网段,也不能访问外网:
Router(config)#access-list 101 permit ip 192.168.3.0 0.0.0.255 host 192.168.100.2
Router(config)#access-list 101 deny ip any any
Router(config)#int vlan 3
Router(config-if)#ip access-group 101 in
Router(config-if)#exit
允许192.168.4.0/24网段主机访问服务器,但不能访问其他网段,可以访问外网:
Router(config)#access-list 102 permit ip 192.168.4.0 0.0.0.255 host 192.168.100.2
Router(config)#access-list 102 deny ip 192.168.4.0 0.0.0.255 192.168.0.0 0.0.255.255
Router(config)#access-list 102 permit ip any any
Router(config)#int vlan 4
Router(config-if)#ip access-group 102 in
Router(config-if)#exit
上一篇: JAXB(五)——处理动态元素或属性
下一篇: 支付宝 APP 支付签名问题?
推荐阅读
-
Linux系统配置 Linux访问控制列表(ACL)的权限控制方法
-
Nginx列出目录和文件并用密码控制访问权限配置方法
-
如何在Linux下设置访问控制列表(ACL)来控制用户的权限
-
迅捷路由器自反访问控制列表(Reflexive Access Lists)
-
迅捷路由器自反访问控制列表实现方法
-
httpd虚拟主机、站点访问控制、基于用户的访问控制、持久链接等应用配置实例
-
Python脚本修改阿里云的访问控制列表的方法
-
Getmac返回计算机中所有网卡的媒体访问控制 (MAC) 地址以及每个地址的网络协议列表
-
阿里云配置使用自定义 OSS Bucket 时的 RAM 访问权限控制
-
负载均衡服务之HAProxy https配置、四层负载均衡以及访问控制