基本ACL和高级ACL
第一步:基础配置
AR1:
sy
sysname AR1
interface GigabitEthernet0/0/0
ip address 10.1.1.1 255.255.255.0
interface GigabitEthernet0/0/1
ip address 192.168.1.1 255.255.255.0
第二步:
1、基本ACL:
客户端1能访问服务器FTP、HTTP
客户端2不能访问服务器FTP、HTTP
acl 2000
rule deny source 10.1.1.20 0
rule permit source any
interface g0/0/0
traffic-filter inbound acl 2000
Client1可以访问服务器,Client2不能访问
2、高级ACL:
客户端1能访问服务器FTP
客户端1不能访问服务器HTTP
AR1:
acl 3001
rule 5 deny tcp source 10.1.1.10 0 destination-port eq www
rule 10 permit tcp source 10.1.1.10 0 destination-port eq ftp
interface g0/0/0
undo traffic-filter inbound
traffic-filter inbound acl 3001
Client1可以访问FTP,不能访问HTTP
第三步:查验结果
1、基本ACL
基本ACL和高级ACL
基本ACL和高级ACL
基本ACL和高级ACL
基本ACL和高级ACL

2、高级ACL
基本ACL和高级ACL
基本ACL和高级ACL

相关文章:

  • 2021-09-03
  • 2021-06-14
  • 2021-10-12
  • 2022-12-23
  • 2021-09-29
  • 2021-10-27
  • 2022-12-23
  • 2021-07-07
猜你喜欢
  • 2021-09-05
  • 2021-04-26
  • 2022-12-23
  • 2021-08-21
  • 2021-06-11
  • 2021-05-05
  • 2021-05-12
相关资源
相似解决方案