成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

交換技術:反向訪問列表在實際中的應用
2006-07-20   互聯網

反向訪問列表

有5個VLAN,分別為 管理(63)、辦公(48)、業務(49)、財務(50)、家庭(51)。

要求: 管理可以訪問其它,而其它不能訪問管理,并且其它VLAN之間不能互相訪問!

其它的應用不受影響,例如通過上連進行INTERNET的訪問

方法一: 只在管理VLAN的接口上配置,其它VLAN接口不用配置。

在入方向放置reflect 
ip access-list extended infilter 
permit ip any any reflect cciepass 
! 
在出方向放置evaluate 
ip access-list extended outfilter 
evaluate cciepass 
deny ip 10.54.48.0 0.0.0.255 any 
deny ip 10.54.49.0.0.0.0.255 any 
deny ip 10.54.50.0 0.0.0.255 any 
deny ip 10.54.51.0 0.0.0.255 any 
permit ip any any 
!應用到管理接口 
int vlan 63 
ip access-group infilter in 
ip access-group outfilter out

方法二:在管理VLAN接口上不放置任何訪問列表,而是在其它VLAN接口都放。

以辦公VLAN為例:

在出方向放置reflect 
ip access-list extended outfilter 
permit ip any any reflect cciepass 
! 
在入方向放置evaluate 
ip access-list extended infilter 
deny ip 10.54.48.0 0.0.0.255 10.54.49.0 0.0.0.255 
deny ip 10.54.48.0 0.0.0.255 10.54.50.0 0.0.0.255 
deny ip 10.54.48.0 0.0.0.255 10.54.51.0 0.0.0.255 
deny ip 10.54.48.0 0.0.0.255 10.54.63.0 0.0.0.255 
evaluate cciepass 
permit ip any any 
!

應用到辦公VLAN接口:

int vlan 48 
ip access-group infilter in 
ip access-group outfilter out

總結:

1) Reflect放置在允許的方向上(可進可出)

2) 放在管理VLAN上配置簡單,但是不如放在所有其它VLAN上直接。

3) 如果在內網口上放置: 在入上設置Reflect

如果在外網口上放置: 在出口上放置Reflect

LAN WAN

-

inbound outbound

4)reflect不對本地路由器上的數據包跟蹤,所以對待進入的數據包時注意,要允許一些數據流進入。

熱詞搜索:

上一篇:多線路智能最優選路VPN技術
下一篇:實戰技巧:思科Catalyst8500配置實例

分享到: 收藏
主站蜘蛛池模板: 周华健朋友一生一起走的歌词| 哥斯| 爱情秘密| 尸家重地演员表| 雷雨剧本完整版| 张艺宣| 八年级上册三峡| 胸曝光| 重启之极海听雷2免费版在线播放 北风那个吹在线观看免费完整版 出轨的女人电影 | 赵煊| paigeturnah大白臀| 抖音登录网页版| 艋舺| 第一财经在线直播今日股市| 三寸天堂简谱| 电视播放| 宋景诗| 河南都市频道节目单| 2013年9月份日历表| 性欧美欧美| 张小波的个人资料简介| ★爱色★直播| 战斧行动2喋血 电影| 抓特务| 红灯区未删减版| 香帅传奇| 闯关东| 张达| 妈妈的花样年华演员表全部| 儿子给妈妈过生日,妈妈幸福感言| 神宫寺勇太| free hd xxxx moms movie777| 女孩们在线观看| 密探| 整容前后| 《禁忌2》在线观看| 女生裸体.| 6套电影频道节目表| 大尺度激情视频| 男同视频在线| 赵汉善|