免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3689 | 回复: 3
打印 上一主题 下一主题

请教一个路由器隔离网段的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-03-17 09:17 |只看该作者 |倒序浏览
有两网段,网段1:172.31.130.0/255.255.255. 0 网段2:129.9.168.0/255.255.255.0\r\n现用一路由器cisco2800进行隔离 e0/0 ip 172.31.130.220 e0/1 ip 129.9.168.110 \r\n要求:\r\n1。网段1:172.31.130.0/255.255.255.0访问网段2:129.9.168.0/255.255.255.0 无限制\r\n2。网段2的一台机器129.9.168.120访问网段1无限制\r\n3。网段2可以访问内网的172.31.130.10 ftp,其他都不准\r\n我现在配置了这样的策略\r\naccess-list 101 permit ip any host 129.9.168.120\r\naccess-list 101 permit tcp any  host 172.31.130.10 eq 20\r\naccess-list 101 permit tcp any  host 172.31.130.10 eq 21\r\nint e0/1\r\nip access-group 101 in\r\n策略生效后一切正常,但网段1:172.31.130.0的机器 访问不了网段2机器的ftp是啥原因?\r\n多谢

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2009-03-17 09:22 |只看该作者
从你的这个要求看,你需要的是单向访问。\r\n参考CISCO的自反访问控制列表。以及ACL列表的TCP ESTABLISHED 关键字部分。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
3 [报告]
发表于 2009-03-17 09:30 |只看该作者
这部分资料我手头也不全。\r\n但是很容易搜到的东西。\r\n你搜索吧。自反访问控制列表。

论坛徽章:
0
4 [报告]
发表于 2009-03-17 10:05 |只看该作者
自反介绍的资料特别少,而且2800的不知道支持不支持。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP