免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1475 | 回复: 4
打印 上一主题 下一主题

急,求救:4006上如何设置access-list [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-04-28 11:31 |只看该作者 |倒序浏览
我公司3台4006加一台6509,采用ospf协议互联,现在所有vlan间访问没有控制,都可相互访问,我现在想控制某些vlan访问服务器的时候只能访问80端口,还如何设置呢,我试过在一台4006上设置访问控制列表,命令如下:
access-list  111 deny ip any host 10.0.1.1
access-list  111 permit  80 any host 10.0.1.1
可是这样却不行,是需要在几台上面都加上此配置?还是配置有问题呢,请各位高手指教。

论坛徽章:
0
2 [报告]
发表于 2004-04-28 15:25 |只看该作者

急,求救:4006上如何设置access-list

怎么没人回复呀

论坛徽章:
0
3 [报告]
发表于 2004-04-29 10:55 |只看该作者

急,求救:4006上如何设置access-list

1)做好正确的Accesslist ,在你的中心路由模块上(你这里应该是6509的路由模块吧)
2)应用到正确的端口上(服务器的Vlan口),并且指定方向(in,Out)
access-list 111 permit 80 any host 10.0.1.1
access-list 111 deny ip any host 10.0.1.1
int vlan 22
access-group 111 out

Vlan 22就是你服务器所在的Vlan号。注意Accesslist中的次序,安招你的配置,任何机器无法访问了。

论坛徽章:
0
4 [报告]
发表于 2004-04-29 16:35 |只看该作者

急,求救:4006上如何设置access-list

我要配置的这台服务器是接到4006上的,可是进入vlan后好像没有access-group这条命令,请问该如何配置呢。

论坛徽章:
0
5 [报告]
发表于 2004-04-29 17:10 |只看该作者

急,求救:4006上如何设置access-list

哦,是ip access-group 我知道了,谢谢
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP