9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
學習啦 > 學習電腦 > 網(wǎng)絡(luò)知識 > 路由器 > 路由器設(shè)置 > cisco思科 > cisco三個接口上的RACL如何配置

cisco三個接口上的RACL如何配置

時間: 權(quán)威724 分享

cisco三個接口上的RACL如何配置

  思科依靠自身的技術(shù)和對網(wǎng)絡(luò)經(jīng)濟模式的深刻理解,使其成為了網(wǎng)絡(luò)應(yīng)用的成功實踐者之一,其制造的路由器也是全球頂尖的,那么你知道cisco三個接口上的RACL如何配置嗎?下面是學習啦小編整理的一些關(guān)于cisco三個接口上的RACL如何配置的相關(guān)資料,供你參考。

  具備的策略需求:

  1. Internet可以訪問DMZ區(qū)域內(nèi)的Email、DNS、Web服務(wù)器

  2. Internet不能訪問內(nèi)部網(wǎng)絡(luò)

  3. 內(nèi)部Email服務(wù)器只可以訪問DMZ Email服務(wù)器,不可以訪問其他設(shè)備

  4. DMZ Email服務(wù)器可以訪問內(nèi)部Email服務(wù)器來傳發(fā)郵件

  5. 內(nèi)部用戶可以訪問Internet,接收回復數(shù)據(jù)包

  6. 內(nèi)部用戶不能訪問DMZ Email服務(wù)器或任何外部的Email服務(wù)器

  cisco三個接口上的RACL配置過程:

  R1(config)#ip access-list extended internal_ACL

  /*該命名ACL用于限制流量離開內(nèi)部網(wǎng)段*/

  R1(config-ext-nacl)#permit tcp host 192.1.1.1 host 192.1.2.1 eq 25 reflect RACL_DMZ

  /*允許內(nèi)部Email服務(wù)器發(fā)送Email到DMZ Email服務(wù)器,并允許返回流量通過RACL_DMZ*/

  R1(config-ext-nacl)#deny tcp any any eq 25

  /*拒絕任何內(nèi)部主機發(fā)送Email到DMZ Email服務(wù)器或任何其他Email服務(wù)器*/

  R1(config-ext-nacl)#deny ip host 192.1.1.1 any

  /*拒絕內(nèi)部Email服務(wù)器訪問任何其他DMZ設(shè)備或外部設(shè)備*/

  R1(config-ext-nacl)#permit ip any 192.1.2.0 0.0.0.255 reflect RACL_DMZ

  /*為從內(nèi)部網(wǎng)段到DMZ的流量建立RACL,這些臨時條目被放在RACL_DMZ中*/

  R1(config-ext-nacl)#permit ip any any

  /*允許所有其他的從內(nèi)部網(wǎng)段到Internet的流量*/

  R1(config-ext-nacl)#exit

  R1(config)#ip access-list extended dmz_ACL

  /*該命名ACL用于限制從DMZ和Internet網(wǎng)段到內(nèi)部網(wǎng)段的流量*/

  R1(config-ext-nacl)#permit tcp host 192.1.2.1 host 192.1.1.1 eq 25

  /*允許DMZ Email服務(wù)器向內(nèi)部Email服務(wù)器轉(zhuǎn)發(fā)Email*/

  R1(config-ext-nacl)#evaluate RACL_DMZ

  /*RACL_DMZ的引用允許內(nèi)部設(shè)備發(fā)送給DMZ的流量可以返回到內(nèi)部設(shè)備*/

  R1(config-ext-nacl)#evaluate RACL_Internal_return

  /*RACL_Internal_return的引用允許內(nèi)部設(shè)備發(fā)送到Internet的流量可以返回到內(nèi)部設(shè)備。RACL_Internal_return的定義參見下面的部分*/

  R1(config-ext-nacl)#exit

  R1(config)#ip access-list extended exit_ACL

  /*此命名ACL用于限制流量離開網(wǎng)絡(luò)*/

  R1(config-ext-nacl)#permit tcp host 192.1.2.1 any eq 25 reflect RACL_DMZ_return

  /*定義RACL_DMZ_return允許由DMZ Email服務(wù)器發(fā)起的流量返回到DMZ Email服務(wù)器*/

  R1(config-ext-nacl)#permit udp host 192.1.2.2 any eq 53 reflect RACL_DMZ_return

  /*定義RACL_DMZ_return允許由DMZ DNS服務(wù)器發(fā)送到Internet的DNS查詢返回到DMZ DNS服務(wù)器*/

  R1(config-ext-nacl)#permit ip 192.1.1.0 0.0.0.255 any reflect RACL_Internal_return

  /*定義RACL_Internal_return允許由內(nèi)部用戶發(fā)送到Internet的流量返回到內(nèi)部用戶*/

  R1(config-ext-nacl)#permit tcp host 192.1.2.1 eq 25 any

  R1(config-ext-nacl)#permit udp host 192.1.2.2 eq 53 any

  R1(config-ext-nacl)#permit tcp host 192.1.2.3 eq 80 any

  /*上面三條命令允許DMZ服務(wù)器的響應(yīng)被轉(zhuǎn)發(fā)到Internet用戶*/

  R1(config-ext-nacl)#exit

  R1(config)#ip access-list extended external_ACL

  /*此命名ACL用于過濾進入該網(wǎng)絡(luò)的Internet流量*/

  R1(config-ext-nacl)#permit tcp any host 192.1.2.1 eq 25

  R1(config-ext-nacl)#permit udp any host 192.1.2.2 eq 53

  R1(config-ext-nacl)#permit tcp any host 192.1.2.3 eq 80

  /*上面三條命令允許Internet訪問DMZ內(nèi)的Email、DNS和Web服務(wù)器*/

  R1(config-ext-nacl)#evaluate RACL_DMZ_return

  R1(config-ext-nacl)#evaluate RACL_Internal_return

  /*RACL_DMZ_return和RACL_Internal_return的引用允許由內(nèi)部設(shè)備發(fā)送到Internet的流量返回內(nèi)部設(shè)備,也允許由DMZ設(shè)備發(fā)起的流量從Internet返回。需要指出RACL_Internal_return被兩個命名的ACL引用,允許返回的Internet流量經(jīng)過外部ACL(應(yīng)用到E1的輸入方向)和DMZ ACL(應(yīng)用到E0的輸出方向)是必要的*/

  R1(config-ext-nacl)#exit

  R1(config)#interface e0

  /*進入e0接口*/

  R1(config-if)#description Internal Network

  R1(config-if)#ip access-group DMZ_ACL out

  R1(config-if)#ip access-group internal_ACL in

  /*e0被連接到內(nèi)部網(wǎng)段。該接口上有兩個ACL被激活,internal_ACL用于限制流量離開該網(wǎng)段,并建立RACL允許返回流量回到該網(wǎng)段。DMZ_ACL用于限制從DMZ和Internet網(wǎng)段到內(nèi)部網(wǎng)段的流量*/

  R1(config-if)#exit

  R1(config)#interface e2

  /*進入接口e2*/

  R1(config-if)#description DMZ

  /*e2被連接到DMZ網(wǎng)段,這里沒有應(yīng)用ACL,所有的策略由內(nèi)部接口和外部接口上的ACL來執(zhí)行*/

  R1(config-if)#exit

  R1(config)#interface e1

  /*進入接口e1*/

  R1(config-if)#description Internet

  R1(config-if)#ip access-group exit_ACL out

  R1(config-if)#ip access-group external_ACL in

  /*e1被連接到Internet。有一個ACL(external_ACL)被應(yīng)用到該接口的輸入方向,用來限制流量進入DMZ并允許返回流量回到內(nèi)部用戶。還有汗一個ACL(exit_ACL)被應(yīng)用到了該接口的輸出方向,用來建立RACL條目并允許DMZ網(wǎng)段對Internet查詢的回復轉(zhuǎn)發(fā)出去*/

  R1(config-if)#exit

  R1(config)#ip reflexive-list timeout 60

  /*將所有空閑連接的超時設(shè)為60秒,60秒之后空閑連接將從RACL中被刪除*/

569918 主站蜘蛛池模板: 国产精品免费AⅤ片在线观看| 国产精品一区二区黄色片| 房东老头揉捏吃我奶头影片| 国产视频最新| 亚洲码国产精品高潮在线| 国产精品 第一页第二页| 国产精品福利自产拍久久 | 久久婷婷大香萑太香蕉av人| 国产 麻豆 日韩 欧美 久久| 人妻激情偷一区二区三区| 四虎国产精品永久入口| 亚洲av在线观看| 蜜臀午夜一区二区在线播放| 亚洲高清国产自产拍av| 日韩av片无码一区二区不卡 | 亚洲一区在线成人av| 91在线国内在线播放老师| 无码专区 人妻系列 在线| 极品无码国模国产在线观看| 国产激情第一区二区三区| 日韩丝袜欧美人妻制服| 成人免费无遮挡无码黄漫视频| 久久男人av资源站| 国产 一区二区三区视频| 国产成人午夜精品福利| 成年在线观看免费人视频| 无码一区中文字幕| 国产精品国产精品国产专区| 国产超高清麻豆精品传媒麻豆精品 | 悠悠人体艺术视频在线播放| 精品国产精品午夜福利| 久久免费网站91色网站| 国产成人av免费观看| 蜜臀98精品国产免费观看| 精品国产精品中文字幕| 欧美亚洲另类 丝袜综合网| 香蕉亚洲欧洲在线一区| 91人妻熟妇在线视频| 97久久综合亚洲色hezyo| 一区一区三区产品乱码| 欧美亚洲另类自拍偷在线拍|