|
通過(guò)配置來(lái)設(shè)定校園內(nèi)上網(wǎng)有限制的訪問(wèn)網(wǎng)站
實(shí)驗(yàn)?zāi)康模褐荒艿顷慼ttp://www.idcquan.com/ qq 解析dns
具體實(shí)施通過(guò)以下步驟完成:
拓?fù)鋱D

PC
RUT
SW
PC2
PC3
PC1
總PC機(jī)上通過(guò)以太線連接交換機(jī)和路由,用控制訪問(wèn)列表ACL來(lái)實(shí)現(xiàn)地址的流量控制,這里通過(guò)ACL數(shù)據(jù)抓包domain獲取(模擬)www.qq.com地址 192.168.0.1 http://www.idcquan.com/地址 172.16.0.101
ip access-list extended namw
permit udp host 192.168.0.1 eq domain any
deny udp host
deny udp host any any
int f0/0
ip access-group 1 in /在接口調(diào)用
ip access-list extended namw /第二組地址
permit udp host 172.16.0.101 eq domain host 192.100.1.1
permit udp host 192.100.0.0 eq 68 67
permit udp host 192.100.0.0 eq 68 67
deny udp any any
int f0/0
ip access-group 1 in
sh running-config /查看列表信息
version 12.3
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname r1
!
boot-start-marker
boot-end-marker
!
!
no aaa new-model
ip subnet-zero
!
ip classless
no ip http server
!
!
!
ip access-list extended namw
permit udp host 192.168.0.1 eq domain any
permit udp host 172.16.0.101 eq domain host 192.100.1.1
deny udp any any
access-list 1 permit 12.0.0.0 log
access-list 1 permit 192.100.1.1
access-list dynamic-extended
!
route-map mm
route-map mm permit
match policy-list http *jpg* /允許jpg數(shù)據(jù)通過(guò)
match policy-list http *jcm*
match ip/policy 是禁止或匹配某條信息的控制
用ACL來(lái)實(shí)現(xiàn)允許訪問(wèn)地址的條目,傳送數(shù)據(jù)包過(guò)濾沒(méi)用的地址,然后在調(diào)用進(jìn)接口方向,過(guò)濾其他不能訪問(wèn)的網(wǎng)站。
IP擴(kuò)展ACL是離源進(jìn)方向進(jìn)行,在每個(gè)方向,每個(gè)接口和協(xié)議下設(shè)置ACL,至少有一個(gè)是permit語(yǔ)句
通過(guò)sh access-list, sh ip access-list/intface, sh running-config來(lái)查看我們配置的列表信息。
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|