赞
踩
使用IP标准访问列表实现对网络流量的控制,例如只允许PC1的流量通过交换机。
PC1
SW
Ruijie(config)#vlan 10
Ruijie(config-vlan)#exit
Ruijie(config)#interface vlAN 10
Ruijie(config-if-VLAN 10)#ip address 192.168.1.254 24
Ruijie(config-if-VLAN 10)#exitRuijie(config)#interface gigabitEthernet 0/1
Ruijie(config-if-GigabitEthernet 0/1)#switchport mode access
Ruijie(config-if-GigabitEthernet 0/1)#switchport access vlan 10
Ruijie(config-if-GigabitEthernet 0/1)#exitRuijie(config)#interface gigabitEthernet 0/2
Ruijie(config-if-GigabitEthernet 0/2)#switchport mode access
Ruijie(config-if-GigabitEthernet 0/2)#switchport access vlan 10
Ruijie(config-if-GigabitEthernet 0/2)#exitRuijie(config)#interface gigabitEthernet 0/3
Ruijie(config-if-GigabitEthernet 0/3)#switchport mode access
Ruijie(config-if-GigabitEthernet 0/3)#switchport access vlan 10
Ruijie(config-if-GigabitEthernet 0/3)#exit
在交换机配置标准ACL,拒绝来自192.168.1.2的流量。
SW
Ruijie>
Ruijie>enable
Ruijie#configure terminal
Ruijie(config)#ip access-list standard 1
Ruijie(config-std-nacl)#10 deny host 192.168.1.2
Ruijie(config-std-nacl)#20 permit any
Ruijie(config-std-nacl)#exit
将配置的标准ACL应用到离目标主机最近的端口,此处为gi0/1。
Ruijie(config)#interface gigabitEthernet 0/1
Ruijie(config-if-GigabitEthernet 0/1)#ip access-group 1 out
Ruijie(config-if-GigabitEthernet 0/1)#exit
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。