Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Giúp em cái ACL

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Giúp em cái ACL

    mô hình mạng của em như hình

    Hình ảnh này đã được thay đổi kích thước. Click vào đây để xem hình ảnh gốc với kích thước là 1204x570


    cá máy PC xử dụng DHCP để cấp phát ip động
    trên HQ thì em NAT ra ngoài

    các bác giúp em các ACL sau với
    Student <-> Student : chỉ vlan Student của nhánh 1 dc giao tiếp với vlan Student của nhánh 2 và ngược lại
    Staff <-> Staff : tương tự Student
    Faculty -> any : faculty dc giao tiếp với tất cả các vlan khác

    thank các bro

  • #2
    Student có được đi internet ko bạn?
    Hugo

    Comment


    • #3
      mình giúp bạn acl tại brand1 còn brand2 tương tự. acl được apply theo chiều in tại cổng f0/0 của HQ
      Code:
      ip access-list extended brand1
      deny ip 172.16.0.0/22 172.18.4.0/23 
      deny ip 172.16.0.0/22 172.18.6.0/24
      deny ip 172.16.0.0/22 172.18.7.0/25
      deny ip 172.16.0.0/22 172.18.7.128/27
      deny ip 172.16.4.0/23 172.18.4.0/23 
      deny ip 172.16.4.0/23 172.18.6.0/24
      deny ip 172.16.4.0/23 172.18.7.0/25
      deny ip 172.16.4.0/23 172.18.7.128/27
      permit ip any any

      Comment


      • #4
        ban co the noi ro hon ko?

        Comment


        • #5
          Chào bạn,

          Bạn có thể viết ACL áp trên chiều in f0/0 trên HQ như sau:

          #access-list 100 deny ip 172.16.0.0 0.0.3.255 172.18.4.0 0.0.1.255
          #access-list 100 deny ip 172.16.0.0 0.0.3.255 172.18.7.0 0.0.0.127
          #access-list 100 deny ip 172.16.0.0 0.0.3.255 172.18.7.128 0.0.0.31
          #access-list 100 deny ip 172.16.4.0 0.0.1.255 172.18.0.0 0.0.3.255
          #access-list 100 deny ip 172.16.4.0 0.0.1.255 172.18.7.0 0.0.0.127
          #access-list 100 deny ip 172.16.4.0 0.0.1.255 172.18.7.128 0.0.0.31
          #access-list 100 permit ip any any

          và viết ACL áp chiều in trên interface f0/1

          #access-list 101 deny ip 172.18.0.0 0.0.3.255 172.16.4.0 0.0.1.255
          #access-list 101 deny ip 172.18.0.0 0.0.3.255 172.16.7.0 0.0.0.127
          #access-list 101 deny ip 172.18.0.0 0.0.3.255 172.16.7.128 0.0.0.31
          #access-list 101 deny ip 172.18.4.0 0.0.1.255 172.16.0.0 0.0.3.255
          #access-list 101 deny ip 172.18.4.0 0.0.1.255 172.16.7.0 0.0.0.127
          #access-list 101 deny ip 172.18.4.0 0.0.1.255 172.16.7.128 0.0.0.31
          #access-list 101 permit ip any any
          Nguyễn Phú Quyền
          Email: nguyenphuquyen@vnpro.org
          Yahoo: nguyenphuquyen_vnpro
          -------------------------------------------------------------------------------------------
          Trung Tâm Tin Học VnPro
          Địa chỉ: 149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
          Tel: (08) 35124257 (5 lines)
          Fax: (08) 35124314

          Home page: http://www.vnpro.vn
          Support Forum: http://www.vnpro.org
          Network channel: http://www.dancisco.com
          • Chuyên đào tạo quản trị mạng và hạ tầng Internet
          • Phát hành sách chuyên môn
          • Tư vấn và tuyển dụng nhân sự IT
          • Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

          Blog: http://www.vnpro.org/blog
          Wifi forum: http://www.wifipro.org

          Comment


          • #6
            Mọi người ai có thể giải thích rõ giúp về option "Extendable" trong NAT giúp em. Em đang mờ hồ về cái này, theo thầy em giải thích thì giúp ta cấu hình cho 1 IP Private có thể NAT ra bên ngoài theo 2 IP Public khác nhau, và có thể làm cho máy bên ngoài có thể truy cập vào 1 máy có IP Private bên trong thông qua cấu hình NAT theo "Extenable". Vậy nó hoạt động thế nào? Mong mọi người đưa ví dụ cụ thể giúp em. Thanks mọi người
            Our excellent online brain dumps training programs will lead you to success in the EMC exam. We also offer latest Yale University

            Comment

            Working...
            X