收藏本站 网站地图
网页特效 实用工具 意见建议
您现在的位置: 电脑志|PCzhi.com >> 网络应用 >> 路由交换 >> 文章正文  
反向访问列表在实际中的应用
来源:电脑志  作者:佚名  时间:2007-9-22 1:11:53  【字体: 】 [IE收藏] [QQ书签收藏]
反向访问列表

有5个VLAN,分别为 管理(63)、办公(48)、业务(49)、财务(50)、家庭(51)。

要求: 管理可以访问其它,而其它不能访问管理,并且其它VLAN之间不能互相访问!

其它的应用不受影响,例如通过上连进行INTERNET的访问

方法一: 只在管理VLAN的接口上配置,其它VLAN接口不用配置。

在入方向放置reflect
ip access-list extended infilter
permit ip any any reflect cciepass
!
在出方向放置evaluate
ip access-list extended outfilter
evaluate cciepass
deny ip 10.54.48.0 0.0.0.255 any
deny ip 10.54.49.0.0.0.0.255 any
deny ip 10.54.50.0 0.0.0.255 any
deny ip 10.54.51.0 0.0.0.255 any
permit ip any any
!应用到管理接口
int vlan 63
ip access-group infilter in
ip access-group outfilter out

方法二:在管理VLAN接口上不放置任何访问列表,而是在其它VLAN接口都放。

以办公VLAN为例:

在出方向放置reflect
ip access-list extended outfilter
permit ip any any reflect cciepass
!
在入方向放置evaluate
ip access-list extended infilter
deny ip 10.54.48.0 0.0.0.255 10.54.49.0 0.0.0.255
deny ip 10.54.48.0 0.0.0.255 10.54.50.0 0.0.0.255
deny ip 10.54.48.0 0.0.0.255 10.54.51.0 0.0.0.255
deny ip 10.54.48.0 0.0.0.255 10.54.63.0 0.0.0.255
evaluate cciepass
permit ip any any
!

应用到办公VLAN接口:

int vlan 48
ip access-group infilter in
ip access-group outfilter out

总结:

1) Reflect放置在允许的方向上(可进可出)

2) 放在管理VLAN上配置简单,但是不如放在所有其它VLAN上直接。

3) 如果在内网口上放置: 在入上设置Reflect

如果在外网口上放置: 在出口上放置Reflect

LAN WAN

-

inbound outbound

4)reflect不对本地路由器上的数据包跟踪,所以对待进入的数据包时注意,要允许一些数据流进入。

  • 上一篇文章:
  • 下一篇文章:
  • 特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系网站管理员,我们尽快予以更正。
    最新推荐
    网管必学之交换机VLAN的配置
    反向访问列表在实际中的应用
    核心交换机的TRUNK配置功能详细讲解
    处理主路由组失效问题
    路由配置简化之道
    交换机VLAN的配置
    ADSL路由功能详解及应用技巧
    软件路由器使用经典十问
    网络与路由器故障诊断基础知识
    最新热门
    路由器高级配置命令
    网管必学之交换机VLAN的配置
    利用桥接技术解决路由器配置IP参数问题
    业务融合+网络融合分析
    软交换技术组网应注意的问题与分析
    反向访问列表在实际中的应用
    核心交换机的TRUNK配置功能详细讲解
    迎接路由网络和交换技术的挑战
    MPLS-VPN的最佳解决方案
    :::::: 关于我们版权申明联系我们广告服务友情链接网站地图最近更新最新推荐 ::::::
    © CopyRight 2007, PCzhi.com, Inc. All Rights Reserved
    鄂ICP备07502343号