ip access-list standard 5ijsj
permit 192.168.2.0 0.0.0.255
(允许92.168.2.0网段通过+掩码反码)
deny 192.168.1.0 0.0.0.255
(阻止192.168.1.0网段通过+掩码反码)
3、将设置应用到se 2/0端口
int se 2/0
ip access-group 5ijsj out(此最后一句)
这是老师给的一个例子,拓扑图中有三个网段,两个路由器。
是否可以将最后一句的“out”的改成in,再将应用的端口改变(将se 2/0改成fa 0/0等),从而实现网络中任意网段之间的主机相互访问的控制(即谁可以访问谁,谁不可以访问谁,都可以实现)
我改了一下,又搞不定了,现在脑子很乱了,原本的想法实现不了了,假设有如下一个拓扑图(IP前均省略了192.168. 现在的4台PC两两已经正常通讯),要求PC3.2(ip是192.168.3.2,其他同理)不能访问PC2.2,而PC2.2可以访问PC3.2,该怎么配置ACL?
思科实验,标准访问控制列表语句使用问题
答案:2 悬赏:10 手机版
解决时间 2021-04-14 13:30
- 提问者网友:缘字诀
- 2021-04-14 03:40
最佳答案
- 五星知识达人网友:鸠书
- 2021-04-14 04:31
全部回答
- 1楼网友:第四晚心情
- 2021-04-14 05:25
你好!
可以在in方向,acl用于in和out需要视情况而定,比如标准访问列表,是用于控制源的,所以应用的地方越靠近源越好,可以节省资源,当然这只是一种因素,具体要视情况而定。
如有疑问,请追问。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
推荐资讯