Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

1 đề bài khó mà không dễ ,tuy rât dễ nhưng mất thời gian.

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • 1 đề bài khó mà không dễ ,tuy rât dễ nhưng mất thời gian.

    đề bài yêu cầu :
    -Người dùng 192.168.1.0/27 toàn quyền truy cập vào 192.168.1.32/27 và web server 192.168.1.82/28, 192.168.1.66/28.
    -user 192.168.1.32/27 không được truy cập vào hẹ thống 192.168.1.0/27 và web server 192.168.1.66/28.chỉ đu6ộc phép truy cập vào web server 192.168.1.82/28.
    -hệ thống mạng chưa có NAT chỉ sử dụng access-list.
    -tất cả các traffic khác không được truy cập vào hê thống 2 mang lan trên..
    hình topology bên dưới.mình giải hoài ko ra cần cao thủ chỉ bảo thêm. ..ths for helps...good days!
    Attached Files

  • #2
    anh viết thử các ACL, còn áp dụng cái ACL này vào cổng nào của router nào thì không chắc do chưa xem hình kèm theo.

    ip access-list extended subnet32
    deny ip 192.168.1.32 0.0.0.31 192.168.1.0 0.0.0.31
    deny tcp 192.168.1.32 0.0.0.31 host 192.168.1.68 eq www
    permit tcp 192.168.1.32 0.0.0.31 host 192.168.1.82 eq www
    permit ip any any
    ip access-list extended subnet1
    permit ip 192.168.1.0 0.0.0.31 192.168.1.32 0.0.0.31
    permit tcp 192.168.1.0 0.0.0.31 host 192.168.1.82 eq www
    permit tcp 192.168.1.0 0.0.0.31 host 192.168.1.82 eq www

    chúc em vui vẻ nha,
    Đặng Quang Minh, CCIEx2#11897 (Enterprise Infrastructure, Wireless), DEVNET, CCSI#31417

    Email : dangquangminh@vnpro.org
    https://www.facebook.com/groups/vietprofessional/

    Comment


    • #3
      nếu cấm subnet32 thi gói ping sẽ ko vế đến lan 192.168.1.0/27.vì anh đã cấm nó rồi.mà đề cho là lan 192.168.1.0/27 truy cập đến lan 192.168.1.32/27. Cám ơn anh minh nha.

      Comment

      Working...
      X