怎样才能做到网络内某一组IP的443端口只允许某几个IP访问
两台6520双活,二层为5120或5024
(0)
在核心交换机即网关设备做ACL访问控制
举例配置
interface Vlan-interface10
ip address 192.168.10.1 255.255.255.0
# interface Vlan-interface20
ip address 192.168.20.1 255.255.255.0
#
需求:192.168.10.2的443端口只允许192.168.20.2访问
acl advanced 3000
rule 0 permit tcp source 192.168.10.2 0 destination 192.168.20.2 0 source-port eq 443
rule 100 deny tcp source 192.168.10.2 0 source-port eq 443
应用在网关接口的入方向
interface Vlan-interface10
ip address 192.168.10.1 255.255.255.0
packet-filter 3000 inbound
(0)
通过acl限制:
1. # 创建ACL 3001
acl advanced 3001
# 允许特定源IP访问目标IP组的443端口(TCP协议)
rule permit tcp source <源IP地址0 destination <目标IP组起始地址<目标IP组掩码destination-port eq 443
# 禁止其他所有IP访问该端口
rule deny tcp destination-port eq 443
2. 将ACL应用到目标接口
将ACL绑定到连接服务器的接口入方向(inbound):
interface GigabitEthernet 1/0/24 # 连接服务器的接口
packet-filter inbound ip-group 3001 # 应用ACL到入方向
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论