思科路由器 写acl 禁止192.168.0.1 访问 172.16.0.1 的web 服务 禁止 192.168.0.1 ping通172.16.0 .100
时间: 2024-11-09 21:30:31 浏览: 9
cisco路由器配置ACL详细讲解.pdf
要在Cisco路由器上编写一条禁止192.168.0.1访问172.16.0.1的Web服务以及禁止ping 172.16.0.100的访问控制列表(ACL),可以采用扩展访问控制列表(Extended ACL)。假设你正在使用标准的access-list格式,以下是两条规则的例子:
```text
access-list 100 deny tcp 192.168.0.1 any host 172.16.0.1 eq www
access-list 100 deny icmp 192.168.0.1 any host 172.16.0.100
interface FastEthernet0/0/0
traffic-filter inbound acl 100
```
这里,第一条命令创建了一个名为`access-list 100`的ACL,并拒绝了从192.168.0.1发往172.16.0.1的TCP流量,目标端口是HTTP(默认的Web服务端口,通常为80)。
第二条命令则拒绝了从192.168.0.1发出到172.16.0.100的ICMP ping请求。
在`interface`部分,我们把这条ACL应用到了FastEthernet0/0/0接口的入站方向,以限制进入该接口的流量。
请注意,实际配置可能需要根据你的网络环境调整接口名称,并检查是否需要在其他接口应用此ACL。
阅读全文