免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1921 | 回复: 9
打印 上一主题 下一主题

访问控制列表写的对不对? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2003-12-02 11:13 |只看该作者 |倒序浏览
想禁掉192.168.228.101-128,子网192.168.228.0 255.255.255.0
在交换机的路由交换模块上
access-list 101 permit ip host 192.168.228.96 any
access-list 101 permit ip host 192.168.228.97 any
access-list 101 permit ip host 192.168.228.98 any
access-list 101 permit ip host 192.168.228.99 any
access-list 101 permit ip host 192.168.228.100 any
access-list 101 deny ip 192.168.228.96 0.0.0.31 any
access-list 101 permit ip any any
int vlan 20
ip access-group 101 out

论坛徽章:
0
2 [报告]
发表于 2003-12-02 11:19 |只看该作者

访问控制列表写的对不对?

192.168.228.1~95是允许通过,还是不允许啊?要是允许的话,该有相应的permit

论坛徽章:
0
3 [报告]
发表于 2003-12-02 11:24 |只看该作者

访问控制列表写的对不对?

可我是写的192.168.228.96 0.0.0.31啊,应该是从96开始

论坛徽章:
0
4 [报告]
发表于 2003-12-02 11:43 |只看该作者

访问控制列表写的对不对?

你要禁止192.168.228.0这个网段,那么,101-128这几个主机自然就被禁了,这时,你只需要指明在这个网段上有那些机需要通过就行了。你用0.0.0.31做通配符掩码,是对最后一节的高位三个字节做了匹配检查,而对后五个字节不做检查,那就会出现高三位为010XXXXX的被禁止。
我是这样理解的,不知对否,请参考

论坛徽章:
0
5 [报告]
发表于 2003-12-02 11:53 |只看该作者

访问控制列表写的对不对?

老兄,你给的条件错误很多。192.168.228.0 255.255.255.0不是子网。而你给出的192.168.228.96 0.0.0.31得出的子网分配的话第一条ACL就不对,96这个地址是代表网段的,不是主机。

论坛徽章:
1
天秤座
日期:2014-04-27 07:42:20
6 [报告]
发表于 2003-12-02 15:04 |只看该作者

访问控制列表写的对不对?

楼主是不是要禁止101-127,其他都通行?是的话,就没错。

楼上的诸位,不要不看清问题就乱说。

论坛徽章:
0
7 [报告]
发表于 2003-12-02 16:37 |只看该作者

访问控制列表写的对不对?

楼主的配置应该是可以的!

论坛徽章:
0
8 [报告]
发表于 2003-12-02 16:42 |只看该作者

访问控制列表写的对不对?

楼主的配置应该是可以的!

论坛徽章:
0
9 [报告]
发表于 2003-12-02 18:43 |只看该作者

访问控制列表写的对不对?

应该把DENY放在前面好些!

论坛徽章:
0
10 [报告]
发表于 2003-12-02 21:31 |只看该作者

访问控制列表写的对不对?

是完全没有问题的!我觉得AIXing做得很聪明,但前提是你的路由器要支持无类地址,即全局配置模式下应该有ip classless的配置!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP