当前所在位置:珠峰网资料 >> 计算机 >> 软件水平 >> 正文
网络工程师考试辅导:反向访问列表在实际中的应用
发布时间:2009/12/30 14:25:03 来源:城市学习网 编辑:海蓝

  有5个VLAN,分别为 管理(63)、办公(48)、业务(49)、财务(50)、家庭(51)。

  要求: 管理可以访问其它,而其它不能访问管理,并且其它VLAN之间不能互相访问!

  其它的应用不受影响,例如通过上连进行INTERNET的访问

  方法一: 只在管理VLAN的接口上配置,其它VLAN接口不用配置。

  在入方向放置reflect

  ip access-list extended infilter

  permit ip any any reflect cciepass

  !

  在出方向放置evaluate

  ip access-list extended outfilter

  evaluate cciepass

  deny ip 10.54.48.0 0.0.0.255 any

  deny ip 10.54.49.0.0.0.0.255 any

  deny ip 10.54.50.0 0.0.0.255 any

  deny ip 10.54.51.0 0.0.0.255 any

  permit ip any any

  !应用到管理接口

  int vlan 63

  ip access-group infilter in

  ip access-group outfilter out

  方法二:在管理VLAN接口上不放置任何访问列表,而是在其它VLAN接口都放。

广告合作:400-664-0084 全国热线:400-664-0084
Copyright 2010 - 2017 www.my8848.com 珠峰网 粤ICP备15066211号
珠峰网 版权所有 All Rights Reserved