3COM思科华为网络技术学院  
网站地图 RSS订阅
高级搜索 收藏本站
首页 | 思科专区 | 华为专区 | 路由交换 | 技术专题 | 数据存储 | 网络管理 | 网络安全 | 实施案例 | 操作系统 | 下载专区 | 专题 | 会员
当前位置:3COM思科华为网络技术学院首页 >>思科专区 >>CCNA|CCDA >>文章内容
反向访问列表
来源: 作者: 发布时间:2007-07-05 阅读次数:
        有5个VLAN,分别为 管理(63)、办公(48)、业务(49)、财务(50)、家庭(51)。
  
  要求: 管理可以访问其它,而其它不能访问管理,并且其它VLAN之间不能互相访问!
  
  其它的应用不受影响,例如通过上连进行INTERNET的访问
  
  方法一: 只在管理VLAN的接口上配置,其它VLAN接口不用配置。
  
  在入方向放置reflect
  ip access-list extended infilter
  permit ip any any reflect cciepass
  !
  在出方向放置evaluate
  ip access-list extended outfilter
  evaluate cciepass
  deny ip 10.54.48.0 0.0.0.255 any
  deny ip 10.54.49.0.0.0.0.255 any
  deny ip 10.54.50.0 0.0.0.255 any
  deny ip 10.54.51.0 0.0.0.255 any
  permit ip any any
  !应用到管理接口
  int vlan 63
  ip access-group infilter in
  ip access-group outfilter out
  
  方法二:在管理VLAN接口上不放置任何访问列表,而是在其它VLAN接口都放。 3COM思科网络技术.学院 http://www.3comcom.com
  
  以办公VLAN为例:
  
  在出方向放置reflect
  ip access-list extended outfilter
  permit ip any any reflect cciepass
  !
  在入方向放置evaluate
  ip access-list extended infilter
  deny ip 10.54.48.0 0.0.0.255 10.54.49.0 0.0.0.255
  deny ip 10.54.48.0 0.0.0.255 10.54.50.0 0.0.0.255
  deny ip 10.54.48.0 0.0.0.255 10.54.51.0 0.0.0.255
  deny ip 10.54.48.0 0.0.0.255 10.54.63.0 0.0.0.255
  evaluate cciepass
  permit ip any any
  !
  应用到办公VLAN接口:
  int vlan 48
  ip access-group infilter in
  ip access-group outfilter out
  
  总结:
  
  1) Reflect放置在允许的方向上(可进可出)
  
  2) 放在管理VLAN上配置简单,但是不如放在所有其它VLAN上直接。
  
  3) 如果在内网口上放置: 在入上设置Reflect
  
  如果在外网口上放置: 在出口上放置Reflect
  
  LAN WAN
  -
  inbound outbound
  
  4)reflect不对本地路由器上的数据包跟踪,所以对待进入的数据包时注意,要允许一些数据流进入


上一篇:大中小型园区网络拓扑   下一篇:最全的 E1/CE1/T1/PRI/BRI知识介绍和配置 强烈推荐
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
§最新评论
3COM Sponsor AD
热点文章
·CCNA考试时间,考题数目,及格分数
·手把手全面解读思科(Cisco)网络
·新版CCNA640-802考试2007年8月1
·CCNA试验指导
·Cisco认证跟踪系统,以及如何查询
·我的CCNA考试心得
·Cisco注册及证书问题
·思科CCNA 640-801 testinside考
·思科CCNA最新LAB考试分析
·Cisco网络技术学院Cisco学员帐号
·思科CCNA 640-801 testinside考
·思科CCNA 640-801 testinside考
相关文章
·CCNA实验前准备
·CCNA试验指导
·Cisco网络技术学院Cisco学员帐号
·手把手全面解读思科(Cisco)网络
·cisco的ccna与华为的hcne考试培
·我的CCNA考试心得
·新版CCNA640-802考试2007年8月1
·CCNA考试时间,考题数目,及格分数
·思科CCNA 640-801 testinside考
·思科CCNA 640-801 testinside考
·思科CCNA 640-801 testinside考
·思科CCNA 640-801 testinside考
Copyright © 2007-2010 3ComCom.Com 思科华为网络技术学院,All rights reserved.
本站网络技术学习资料及图片均来自互联网,如过侵犯了您的权益,请来信告知,我们会立即删除.
本站分类:思科认证 网络工程师 网络技术 华为3COM CCNA/CCNP/CCIE 路由器 交换机 防火墙 VPN GEPON 光纤网络
认证培训 网络管理 网络安全 VoIP 拨号技术 QOS 路由协议 语音网关 ADSL终端

感谢锐网先锋提供优质空间 鲁ICP备07013899号