公司有一台思科3750交换,请问如何通过访问控制列表来限制只能访问公司代理及邮箱,拒绝其他网络流量?

[复制链接]
查看11 | 回复2 | 2012-8-1 10:22:29 | 显示全部楼层 |阅读模式
用扩展的ACL来写就是 R1(config)#ip access-list extended 100
//定义ACL编号100 R1(config-ext-nacl)#permit ip any 192.168.0.1 255.255.255.0
// 允许任何ip可以访问ip192.168.0.1R1(config-ext-nacl)#deny ip any any
//默认存在但是现实中肯定不会这么简单的(也可以说一些参数和上面不同),比如ACL编号可能不是100,子网掩码不是/24的,还有考虑到NAT等等一系列问题,以上只是没有任何其他配置时所采用的,毕竟我不知道你的配置所以只好这样写!!...
回复

使用道具 举报

千问 | 2012-8-1 10:22:29 | 显示全部楼层
access list 来增加控制项,具体使用看看帮助即可...
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行