Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

cấu hình access-list

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • cấu hình access-list

    chào cả nhà
    Mình đang cấu hình lab access-list mà đang bị vướng làm hoài không ra, nhờ cả nhà chỉ giúp
    Mô hình của mình gồm 02 vlan
    Vlan1:192.168.1.0/24
    Vlan2:192.168.2.0/24
    Giờ mình cấu hình sao cho vlan2 chỉ ra 1 trang web cụ thể, được check mail. Một số host ví dụ :192.168.2.10 --- .2.20/24 được ra net full
    Còn Vlan1 ra net full
    Nhờ cả nhà chỉ giúp
    cảm ơn !

  • #2
    Chào bạn,

    Bạn muốn cấu hình ACL trên Switch hay trên Router,

    Sơ đồ cụ thể của bạn là gì,

    Bạn có thể sử dụng Visio để vẽ sơ đồ mạng rồi post lên diễn đàn,

    Như vậy mọi mới hỗ trợ và giải đáp cho bạn được nhé.
    Bùi Quốc Kỳ
    Email: buiquocky@vnpro.org
    Yahoo: buiquocky_vnpro
    -------------------------------------------------------------------------------------------
    Trung Tâm Tin Học VnPro
    Địa chỉ: 149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
    Tel: (08) 35124257 (5 lines)
    Fax: (08) 35124314

    Home page: http://www.vnpro.vn
    Support Forum: http://www.vnpro.org
    Network channel: http://www.dancisco.com
    • Chuyên đào tạo quản trị mạng và hạ tầng Internet
    • Phát hành sách chuyên môn
    • Tư vấn và tuyển dụng nhân sự IT
    • Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

    Blog: http://www.vnpro.org/blog
    Wifi forum: http://www.wifipro.org

    Comment


    • #3
      Sơ đồ của mình như sau, nhờ admin giup đo

      Comment


      • #4
        Sơ đồ của bạn upload lên nhỏ quá nên không xem được gì cả,

        Bạn upload cái mới nhé.
        Bùi Quốc Kỳ
        Email: buiquocky@vnpro.org
        Yahoo: buiquocky_vnpro
        -------------------------------------------------------------------------------------------
        Trung Tâm Tin Học VnPro
        Địa chỉ: 149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
        Tel: (08) 35124257 (5 lines)
        Fax: (08) 35124314

        Home page: http://www.vnpro.vn
        Support Forum: http://www.vnpro.org
        Network channel: http://www.dancisco.com
        • Chuyên đào tạo quản trị mạng và hạ tầng Internet
        • Phát hành sách chuyên môn
        • Tư vấn và tuyển dụng nhân sự IT
        • Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

        Blog: http://www.vnpro.org/blog
        Wifi forum: http://www.wifipro.org

        Comment


        • #5
          Originally posted by bquocky View Post
          Sơ đồ của bạn upload lên nhỏ quá nên không xem được gì cả,

          Bạn upload cái mới nhé.
          Mình up lên google drive

          Comment


          • #6
            Chào bạn,

            Bạn tham khảo cấu hình như sau nhé:

            Cấu hình cho VLAN 2 ra 1 trang web cụ thể thì cấu hình ACL như sau:

            access-list 100 permit tcp 192.168.2.0 0.0.0.255 [ip của trang web cụ thể] eq 80
            access-list 100 permit tcp 192.168.2.0 0.0.0.255 [ip của trang web cụ thể] eq 443

            Cấu hình cho VLAN 2 chỉ được phép check email (sử dụng Outlook),

            Nếu sử dụng SNMP sử dụng Port 25, SNMP sử dụng SSL dùng Port 465

            access-list 100 permit tcp 192.168.2.0 0.0.0.255 any eq 25
            access-list 100 permit tcp 192.168.2.0 0.0.0.255 any eq 465

            Cấu hình ACL để cho 192.168.2.10 -20 được ra full net,

            access-list 100 permit ip 192.168.2.10 0.0.0.0 any
            access-list 100 permit ip 192.168.2.11 0.0.0.0 any

            access-list 100 permit ip 192.168.2.xx 0.0.0.0 any

            access-list 100 permit ip 192.168.2.20 0.0.0.0 any

            hoặc viết gọn thành

            access-list 100 permit ip 192.168.2.10 0.0.0.1 any ! lọc được 2 IP 192.168.2.10-11
            access-list 100 permit ip 192.168.2.12 0.0.0.3 any ! lọc được 4 IP 192.168.2.12-15
            access-list 100 permit ip 192.168.2.16 0.0.0.3 any ! lọc được 4 IP 192.168.2.16-19
            access-list 100 permit ip 192.168.2.20 0.0.0.0 any ! lọc được 1 IP 192.168.2.20

            Cám ơn bạn.
            Bùi Quốc Kỳ
            Email: buiquocky@vnpro.org
            Yahoo: buiquocky_vnpro
            -------------------------------------------------------------------------------------------
            Trung Tâm Tin Học VnPro
            Địa chỉ: 149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
            Tel: (08) 35124257 (5 lines)
            Fax: (08) 35124314

            Home page: http://www.vnpro.vn
            Support Forum: http://www.vnpro.org
            Network channel: http://www.dancisco.com
            • Chuyên đào tạo quản trị mạng và hạ tầng Internet
            • Phát hành sách chuyên môn
            • Tư vấn và tuyển dụng nhân sự IT
            • Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

            Blog: http://www.vnpro.org/blog
            Wifi forum: http://www.wifipro.org

            Comment

            Working...
            X