免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: shimu
打印 上一主题 下一主题

请教一个Cisco 的ACL的策略问题 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2008-12-02 18:37 |只看该作者
access-list 101 permit tcp any  host 172.31.130.10 eq 20
access-list 101 permit tcp any  host 172.31.130.10 eq 21
你这二句acl好像j172.31.130.10这台pc 开了ftp ,而172.31.130.10并不是你所说的外网pc的 ip address
是不是应该这样写
access-list 101 permit tcp any  host 外网 eq 20
access-list 101 permit tcp any  host 外网 eq 21
access-list 101 permit ip any any

[ 本帖最后由 qdigrp 于 2008-12-2 18:40 编辑 ]

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
12 [报告]
发表于 2008-12-02 20:04 |只看该作者
那你搜索 自反ACL 这个可以满足你的要求

论坛徽章:
0
13 [报告]
发表于 2008-12-02 23:55 |只看该作者
原帖由 qdigrp 于 2008-12-2 18:37 发表
access-list 101 permit tcp any  host 172.31.130.10 eq 20
access-list 101 permit tcp any  host 172.31.130.10 eq 21
你这二句acl好像j172.31.130.10这台pc 开了ftp ,而172.31.130.10并不是你所说的外网p ...

172.31.130.10,这台机器是我定义的内网机器

论坛徽章:
0
14 [报告]
发表于 2008-12-03 00:00 |只看该作者
原帖由 ssffzz1 于 2008-12-2 20:04 发表
那你搜索 自反ACL 这个可以满足你的要求

配置步骤<接口及路由配置略>
第一步:定义内网访问外网的ACL
RA(config)# ip access-list extended REFIN
RA(config-ext-nacl)# permit tcp 192.168.1.0 0.0.0.255 any reflect REF  //指定对该条语句执行自反,自反列表的名字为REF
第二步:定义外网访问内网的ACL
RA(config)# ip access-list extended REFOUT
RA(config-ext-nacl)# evaluate TCP  //计算并生成自反列表(对第一步定义的名字为TCP的条目进行自反计算并生成相应的条目)
RA(config-ext-nacl)#deny ip any any
第三步:将创建的自反列表应用于相应的接口
RA(config)# int f0/0  //内网接口
RA(config-if)# ip access-group REFIN in  //应用内网用户访问外网的ACL
RA(config)# int s0/0  //外网接口
RA(config-if)# ip access-group REFOUT in  //应用外网访问内网的ACL

谢谢,但外网段129.9.168.0/255.255.255.0 访问内网段172.31.130.10的ftp怎么加
对cisco不熟,感谢!

论坛徽章:
0
15 [报告]
发表于 2008-12-04 12:51 |只看该作者
ip nat outside source static tcp 129.9.168.110 21 172.31.130.10 21 extendable
ip nat outside source static tcp 129.9.168.110 20 172.31.130.10 20 extendable
这样是不是应该就可以了呢
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP