首页 电脑网络 电脑知识 正文

AR系列路由器包过滤控制访问列表的配置

AR系列路由器包过滤控制访问列表的配置 【需求】1、对内网地址192.168.1.0/25访问外网不作限制2、对于内网地址192.168.1.128/25只允许收发邮件,不允许访问外网 【配置脚本】配置脚本 #sysname RouterA#firewall ena
AR系列路由器包过滤控制访问列表的配置   【需求】 1、对内网地址192.168.1.0/25访问外网不作限制 2、对于内网地址192.168.1.128/25只允许收发邮件,不允许访问外网   【配置脚本】 配置脚本   # sysname RouterA # firewall enable /使能防火墙功能/ firewall default deny /配置防火墙缺省操作为deny/ # radius scheme system # domain system # acl number 2000 /定义用于NAT转换的ACL/ rule 0 permit source 192.168.1.0 0.0.0.255 rule 1 deny # acl number 3001 /定义用于包过滤的ACL/ rule 0 permit ip source 192.168.1.0 0.0.0.127 /内网地址192.168.1.0/25访问外网不作限制/ rule 1 permit tcp source 192.168.1.128 0.0.0.127 destination-port eq pop3 rule 2 permit tcp source 192.168.1.128 0.0.0.127 destination-port eq smtp /内网地址192.168.1.128/25只能收发邮件/ # interface Ethernet1/0/0 ip address 192.168.1.1 255.255.255.0 firewall packet-filter 3001 inbound /对inbound流量使用包过滤/ # interface Serial2/0/0 link-protocol ppp ip address 202.101.1.2 255.255.255.252 nat outbound 2000 # interface NULL0 # ip route-static 0.0.0.0 0.0.0.0 202.101.1.1 preference 60 # user-interface con 0 user-interface vty 0 4 # return 【验证】 通过查看disp firewall-statistics all、disp acl 3001确认防火墙确实生效 <RouterA>disp firewall-statistics all Firewall is enable, default filtering method is deny. Interface: Ethernet1/0/0 In-bound Policy: acl 3001 Fragments matched normally From 2006-05-31 5:05:50 to 2006-05-31 6:32:49 198 packets, 24129 bytes, 4% permitted, 0 packets, 0 bytes, 0% denied, 0 packets, 0 bytes, 0% permitted default, 5919 packets, 1021492 bytes, 96% denied default, Totally 198 packets, 24129 bytes, 4% permitted, Totally 5919 packets, 1021492 bytes, 96% denied.   <RouterA>disp acl 3001 Advanced ACL 3001, 3 rules Acls step is 1 rule 0 permit ip source 192.168.1.0 0.0.0.127 (194 times matched) rule 1 permit tcp source 192.168.1.128 0.0.0.127 destination-port eq pop3 (9 times matched) rule 2 permit tcp source 192.168.1.128 0.0.0.127 destination-port eq smtp (0 times matched) 【提示】 1、 系统缺省情况下为禁止防火墙(firewall disable),需要使用命令“firewall enable”来使能防火墙功能 2、 防火墙缺省过滤方式为允许通过(permit),可以通过“firewall default deny”修改为禁止通过 3、 在内网使用包过滤,并同时使用DHCP server分配地址时,需要在acl 3001中添加一条“rule 0 permit ip source 0.0.0.0 0”否则会出现DHCP Server无法分配地址的问题。  
(免责声明:文章内容如涉及作品内容、版权和其它问题,请及时与我们联系,我们将在第一时间删除内容,文章内容仅供参考)

本文转载自互联网,如有侵权,联系删除

本文地址:https://www.peigen.net/post/10813.html

相关推荐

板栗怎么私信主播?

板栗直播可以看直播,想必有一些用户已经知道,如果遇见自己喜欢的主播,我们该怎么私信主播呢?为此,小编特意查询资料,把板栗如何私信主播的方法分享给大家。 1)打开板栗,点击打开要私信的直播,接着点击左上...

电脑知识 2024-11-30 0 138

e兼职APP怎么进行身份认证?

e兼职app下载最靠谱的大学生兼职,帮助大学生提升技能,借用靠谱企业的力量培育大学生的社会经验与专业技能,最快5秒内找到心仪的兼职,大众点评最好的兼职软件。不过这么好用的软件,在使用前需要进行身份验证...

电脑知识 2024-11-30 0 141

口碑农场邀请码怎么获取

口碑农场是口碑app中新增加的一个玩法。口碑农场邀请码怎么获取?想要获得口碑农场的邀请码,具体该怎么操作?下面就是口碑农场邀请码获取教程,一起来看一下。...

电脑知识 2024-11-30 0 132

伙星app怎么更换主页封面?

伙星是一款关于相机相关的应用,能够让用户来制作各种好玩的、搞笑的照片,并且还有着许许多多的特效,能够让你看到很多很好玩的内容,除了这些,用户可以在里面进行拍照和漂流瓶交友等,那么在伙星app中要怎么更...

电脑知识 2024-11-30 0 118

会声会影怎么添加背景音乐?

会声会影2018是一款强大的照片|图片|视频制作、剪辑软件,具有多种的视频编辑功能和制作动画效果。但是如果想要让自己制作的视频有意思,背景音乐一定少不了,下面,小编就为大家介绍下会声会影添加背景音乐方...

电脑知识 2024-11-30 0 136

如何制作高质量的PPT?

如何制作高质量的PPT?不管是对于一个学生、老师还是上班族Word、PPT、表格这三个办公软件都是必修的技能了。我们如何将这些做得优秀?如何脱衣而出?所以呀今天我们就先来讨论一下如何制作PPT。如果...

电脑知识 2024-11-30 0 122

感谢您的支持