交换技术:反向访问列表在实际中的应用

交换技术:反向访问列表在实际中的应用

ID:24603904

大小:53.00 KB

页数:3页

时间:2018-11-15

交换技术:反向访问列表在实际中的应用_第1页
交换技术:反向访问列表在实际中的应用_第2页
交换技术:反向访问列表在实际中的应用_第3页
资源描述:

《交换技术:反向访问列表在实际中的应用》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、交换技术:反向访问列表在实际中的应用~教育资源库  反向访问列表  有5个VLAN,分别为管理(63)、办公(48)、业务(49)、财务(50)、家庭(51)。  要求:管理可以访问其它,而其它不能访问管理,并且其它VLAN之间不能互相访问!  其它的应用不受影响,例如通过上连进行INTER的访问  方法一:只在管理VLAN的接口上配置,其它VLAN接口不用配置。在入方向放置reflectipaccess-listextendedinfilterpermitipanyanyreflectcciepass!在出方向放置evaluateipaccess-listextend

2、edoutfilterevaluatecciepassdenyip10.54.48.00.0.0.255anydenyip10.54.49.0.0.0.0.255anydenyip10.54.50.00.0.0.255anydenyip10.54.51.00.0.0.255anypermitipanyany!应用到管理接口intvlan63ipaccess-groupinfilterinipaccess-groupoutfilterout  方法二:在管理VLAN接口上不放置任何访问列表,而是在其它VLAN接口都放。  以办公VLAN为例:在出方向放置reflectip

3、access-listextendedoutfilterpermitipanyanyreflectcciepass!在入方向放置evaluateipaccess-listextendedinfilterdenyip10.54.48.00.0.0.25510.54.49.00.0.0.255denyip10.54.48.00.0.0.25510.54.50.00.0.0.255denyip10.54.48.00.0.0.25510.54.51.00.0.0.255denyip10.54.48.00.0.0.25510.54.63.00.0.0.255evaluatecci

4、epasspermitipanyany!  应用到办公VLAN接口:intvlan48ipaccess-groupinfilterinipaccess-groupoutfilterout  总结:  1)Reflect放置在允许的方向上(可进可出)  2)放在管理VLAN上配置简单,但是不如放在所有其它VLAN上直接。  3)如果在内网口上放置:在入上设置Reflect  如果在外网口上放置:在出口上放置Reflect  LANWAN  -  inboundoutbound  4)reflect不对本地路由器上的数据包跟踪,所以对待进入的数据包时注意,要允许一些数据流进

5、入。友情提醒:,特别!

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。