Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Cần anh/chị giúp đỡ về access-list

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Cần anh/chị giúp đỡ về access-list

    PC--------SW----------ROUTER 3560 (nối port 10 của R), mạng cơ quan e là 10.188.24.0

    e muốn trên R dùng access-list chỉ cho PC truy cập duy nhất vào 1 trang web ví dụ: 8.8.4.4 thì e gõ lệnh sau:

    #access-list 100 permit tcp 10.188.24.0 0.0.0.255 8.8.4.4 0.0.0.0 eq 80
    #access-list 100 deny any
    (conf-if)#ip access-group 100 in (in thì R chấp nhận, out thì R không chấp nhận)
    nhưng lệnh này không có tác dụng

    và quy tắt đặt chiều in, chiều out như thế nào.

    Nhờ anh/chị xem giúp đỡ.
    Thank.


  • #2
    em đã chuyển cổng của switch 3560 thành L3 chưa?

    interface F0/10
    no switchport

    sau khi em chuyển cỗng đó thành L3, em có thể áp đặt ip accesss-group.

    Đặng Quang Minh, CCIEx2#11897 (Enterprise Infrastructure, Wireless), DEVNET, CCSI#31417

    Email : dangquangminh@vnpro.org
    https://www.facebook.com/groups/vietprofessional/

    Comment


    • #3
      Router(config)#ip access-list extended WEB
      Router(config-ext-nacl)#permit tcp 10.188.24.0 0.0.0.255 eq 80 8.8.4.4 0.0.0.0 Or Router(config-ext-nacl)#permit tcp 10.188.24.0 0.0.0.255 eq 80 8.8.4.4 0.0.0.0
      Router(config-ext-nacl)#deny ip any an
      Router(config-ext-nacl)#exit
      Router(config)#interface X
      Router(config-if)#ip access-group WEB in
      Vấn đề chiều IN và Out thì mình hiểu như thế này :
      đầu tiên mình xác định interface mình áp, mình đang khóa mạng trong ra ngoài thì tất nhiên là chiều IN rồi

      Comment

      Working...
      X