您的位置: 首页 >> 新闻中心 >> 计算机 >> IT认证 >> 厂商认证 >> 思科认证
技术经验:反向访问控制列表
精英教育阅读提示:有5个VLAN,分别为 管理(63)、办公(48)、业务(49)、财务(50)、家庭(51)。
■ 最新课程推荐更多课程>>
学校培训课程开课时间上课地点精英价报名
东方瑞通 CCNA 培训班电话预约海淀区知春路¥960
东方瑞通 思科CCNA+CCNP脱产电话预约海淀区知春路¥4312
东方瑞通 思科CCNA+CCNP周末电话预约海淀区知春路¥4704
中软培训 CCNA网络支持工程师班电话预约海淀学院南路¥980
中软培训 CCNP网络高级工程师电话预约海淀学院南路¥4410
  要求: 管理可以访问其它,而其它不能访问管理,并且其它VLAN之间不能互相访问!
  
  其它的应用不受影响,例如通过上连进行INTERNET的访问
  
  方法一: 只在管理VLAN的接口上配置,其它VLAN接口不用配置。
  
  在入方向放置ref lect

  ip access-list extended infilter
  permit ip any any reflect cciepass
  !

  在出方向放置evaluate

  ip access-list extended outfilter
  evaluate cciepass
  deny ip 10.54.48.0 0.0.0.255 any
  deny ip 10.54.49.0.0.0.0.255 any
  deny ip 10.54.50.0 0.0.0.255 any
  deny ip 10.54.51.0 0.0.0.255 any
  permit ip any any

  !应用到管理接口

  int vlan 63
  ip access-group infilter in
  ip access-group outfilter out
  
  方法二:在管理VLAN接口上不放置任何访问列表,而是在其它VLAN接口都放。
  以办公VLAN为例:
  
  在出方向放置reflect

  ip access-list extended outfilter
  permit ip any any reflect cciepass
  !

  在入方向放置evaluate
  ip access-list extended infilter
  deny ip 10.54.48.0 0.0.0.255 10.54.49.0 0.0.0.255
  deny ip 10.54.48.0 0.0.0.255 10.54.50.0 0.0.0.255
  deny ip 10.54.48.0 0.0.0.255 10.54.51.0 0.0.0.255
  deny ip 10.54.48.0 0.0.0.255 10.54.63.0 0.0.0.255
  evaluate cciepass
  permit ip any any
  !

  应用到办公VLAN接口:

  int vlan 48
  ip access-group infilter in
  ip access-group outfilter out
  
  总结:
  
  1)Reflect放置在允许的方向上(可进可出)
  
  2)放在管理VLAN上配置简单,但是不如放在所有其它VLAN上直接。
  
  3)如果在内网口上放置: 在入上设置Reflect
  
  如果在外网口上放置: 在出口上放置Reflect
  
  LAN WAN
  -
  inbound outbound
  
  4)reflect不对本地路由器上的数据包跟踪,所以对待进入的数据包时注意,要允许一些数据流进入

下一篇:Cisco认证考试中Switch命令说明

    1.在基于IOS的交换机上设置主机名/系统名:

    switch(config)# hostname hostname

    "TEXT-INDENT: 2em">在基于CLI的交换机上设置主机名/系统名:

    switch(enable) set system name name-string

    2.在基于IOS的交换机上设置登录口令:

    switch(config)# enable password level 1 password

    在基于CLI的...[查看详情]

  影视动画培训   北大BEC培训官方报名网站   2008美国夏令营启航官方指定报名网站   2008留学第一站!  
  北师大 火星时代
共举影视动画培训之鼎
  北大BEC培训官方报名网站
现在报名独享95折!
  2008年国家职业资格考试
一次过关完全备考手册
  2008留学第一站
留学资讯尽在精英留学站!
 
上一篇:技术经验:访问控制列表[2]
下一篇:Cisco认证考试中Switch命令说明
 相关新闻
·思科认证:浅析WCDMA网络的演进和部署·思科认证动态:失业大军中的CCIE们
·Cisco资格认证考试指导之Switch命令·关于Cisco交换机接口模式的详细介绍
·Cisco交换机4506密码恢复过程·思科认证CCIE R&S要看的书和文档
·CISCO 思科认证入门全面解读·思科考试考点分析考试时间及格分数
·CCNA 640-801考试大纲及分数线·CCNP考点分析、考试时间及分数线
·思科认证:MCSE与CCNA比较·思科认证网络专业人员考试认证概述
·CCNA 642-811 BCMSN考试分数线·CCNA 642-821 BCRAN考试分数线
·CCNA 642-831 CIT考试及格分数线·CCNP认证教材资料及考试大纲简介
 
◇ 重点栏目导航
◇ 精英服务承诺
教育顾问:010-51660910
QQ交流:138660910
相关资料
·Cisco认证心得集粹:选择资料非常重要
·Cisco中IP地址与MAC地址绑定总结
·路由器应用ACL和防火墙的区别
·基础学习:动态ACL配置详解
·Cisco交换机上的链路聚合
·思科常用单词词典(下)
·思科常用单词词典(上)
·CISCO思科认证入门必读
·报考指南:Cisco认证答疑
·CISCO路由器基于时间的访问列表的应用
相关试题
·测试:3个CCIE对一个工程师的面试题
·思科认证辅导:CCNA历年考题分析-UDP
·思科认证辅导:CCNA经典考题分析-VLAN
·思科认证CCNA实验题总结-CCNA指导
·Cisco最新CCNP642-845考题分析
·CCNA认证考试最新真题
·关于Cisco路由协议题和答案(中文)
·CCNP试题
·CCNP最新模拟考试题
·背题大师-IT认证专家 4.1.10(CCNA版)
相关热贴
·微软资格论证模拟题:70-210试题
·SUN认证简介
·三大计算机认证考试侧重不同 需理智选择
·Adobe认证简介
·Microsoft认证考试特点与价值
·IBM认证介绍
·为什么要获得认证
·给版块加点资料吧——CCIE考试介绍
·排除舆论误导 走出IT考证的五大误区
·全国计算机等级考试评卷、成绩处理和证书