2017年7月7日 星期五

CCNA(Router&Switch) Chapter5 ACL(Access Control List)

ACL為防火牆,分為Inbound和Outbound
以下為完整圖




我們目標就是,讓PC0傳到PC3存取被拒

指令如下,對Taiwan路由器來說是 "IN" 因為PC0 PING到 PC3
那結果如下





接下來另外一題,完整圖如下

我們要防止192.168.5.1瀏覽192.168.1.1的WEB Server
ok 基本上與上面那題一樣,我們從Router0下手所以對Router0來說是 IN
然後傳輸層為TCP 而且 瀏覽網頁 WWW
為Extended ACL
access-list 編號 要100起跳



指令如下圖



 對fa0/1介面來說是out




無法瀏覽 成功




沒有留言:

張貼留言