从品牌网站建设到网络营销策划,从策略到执行的一站式服务
扩展控制列表的配置
成都创新互联公司-专业网站定制、快速模板网站建设、高性价比滁州网站开发、企业建站全套包干低至880元,成熟完善的模板库,直接使用。一站式滁州网站制作公司更省心,省钱,快速模板网站建设找我们,业务覆盖滁州地区。费用合理售后完善,十多年实体公司更值得信赖。
创建ACL
Router(config)#access-list access-list-number { permit | deny} protocol { source source-wildcard destination destination-wildcatd }[ operator operan ]
access-list-number // 列表序列号
protocol //协议(tcp udp icmp ip等)
source source-wildcard //源地址
destination destination-wildcard //目标地址
operator operan // 端口
~~删除ACL
Router(config)# no access-list accsess-list-number
将ACL应用与接口
Router(config-if)# ip access-group access-list-number { in | out }在接口上取消ACL应用
Router(config-if)# no ip access-group access-list-number { in | out }
实例
实验拓扑图如下所示
要求:其中host4为linux服务器,搭建由httpd和ftp服务,host3以及host5为windows系统。要求设置控制访问列表,使host3能访问host4的httpd服务,禁止访问其他服务,且能和192.168.20.0网段相通
步骤
1 在host3上安装httpd和ftp服务,配置三台主机网卡。
配置host4 ,安装httpd服务,ftp服务。安装完成后启动,关闭防火墙,增强性安全功能。将网卡选为VM1,进入网卡配置,改为静态,添加IP地址,子网掩码,网关。配置完成后,重启网卡,查看是否修改成功。
将host3和host5网卡设为VM2和VM3,手动配置ip地址,配置完成后,查看是否修改成功。
配置路由器,分别配置三个端口的地址。
2 在linux系统上httpd服务的默认站点以及ftp服务的默认站点分别添加一个测试文档,重启服务,测试互通。
3 测试结束,全网互通,设置访问控制列表
成都网站建设公司地址:成都市青羊区太升南路288号锦天国际A座10层 建设咨询028-86922220
成都快上网科技有限公司-四川网站建设设计公司 | 蜀ICP备19037934号 Copyright 2020,ALL Rights Reserved cdkjz.cn | 成都网站建设 | © Copyright 2020版权所有.
专家团队为您提供成都网站建设,成都网站设计,成都品牌网站设计,成都营销型网站制作等服务,成都建网站就找快上网! | 成都网站建设哪家好? | 网站建设地图