比如我内网都是 192.168.0.0 掩码 16位,禁止去访问互联网的 10.10.10.10 这个ip ,这个该如何去设置呢?
(0)
最佳答案
包过滤可以解决这个问题>>>>>>>不懂配置可以私信我
第一步先写好acl:
[Sysname] acl advanced 3000 //创建一个acl
[Sysname-acl-ipv4-adv-3000] rule 0 deny ip source 192.168.0.0 0.0.0.255 destination 10.10.10.10 0
[Sysname-acl-ipv4-adv-3000] rule 5 permit any
[Sysname-acl-ipv4-adv-3000] sa fo // 保存一下
# 第二部应用ACL 3000 对接口GigabitEthernet 0/1(192.168.0.0网段所在的接口)收到的报文进行过滤,
[Sysname] interface gigabitethernet 0/1 //进入192.168.0.0网段的接口
[Sysname-GigabitEthernet0/1] packet-filter
2001 inbound //应用包过滤
[Sysname-GigabitEthernet0/1] sa fo //保存一下
(0)
写ACL来限制。
以下是参考命令:
acl ad 3000
rule 0 deny ip source 192.168.0.0 0.0.0.255 destination 10.10.10.10 0
quit
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论