ACL為防火牆,分為Inbound和Outbound
以下為完整圖
我們目標就是,讓PC0傳到PC3存取被拒
指令如下,對Taiwan路由器來說是 "IN" 因為PC0 PING到 PC3
那結果如下
接下來另外一題,完整圖如下
我們要防止192.168.5.1瀏覽192.168.1.1的WEB Server
ok 基本上與上面那題一樣,我們從Router0下手所以對Router0來說是 IN
然後傳輸層為TCP 而且 瀏覽網頁 WWW
為Extended ACL
access-list 編號 要100起跳
指令如下圖
對fa0/1介面來說是out
無法瀏覽 成功
沒有留言:
張貼留言