麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 網管 > 路由交換 > 正文

AR系列路由器包過濾控制訪問列表的配置方法

2020-02-09 23:51:31
字體:
來源:轉載
供稿:網友
對內網地址192.168.1.0/25訪問外網不作限制
對于內網地址192.168.1.128/25只允許收發郵件,不允許訪問外網
#
sysname RouterA
#
firewall enable                               /使能防火墻功能/
firewall default deny                         /配置防火墻缺省操作為deny/

#

radius scheme system

#

domain system

#

acl number 2000                               /定義用于NAT轉換的ACL/

rule 0 permit source 192.168.1.0 0.0.0.255

rule 1 deny

#

acl number 3001                               /定義用于包過濾的ACL/

rule 0 permit ip source 192.168.1.0 0.0.0.127

                                         /內網地址192.168.1.0/25訪問外網不作限制/

rule 1 permit tcp source 192.168.1.128 0.0.0.127 destination-port eq pop3

rule 2 permit tcp source 192.168.1.128 0.0.0.127 destination-port eq smtp

                                         /內網地址192.168.1.128/25只能收發郵件/

#

interface Ethernet1/0/0

ip address 192.168.1.1 255.255.255.0

firewall packet-filter 3001 inbound       /對inbound流量使用包過濾/

#

interface Serial2/0/0

link-protocol ppp

ip address 202.101.1.2 255.255.255.252

nat outbound 2000

#

interface NULL0

#

ip route-static 0.0.0.0 0.0.0.0 202.101.1.1 preference 60

#

user-interface con 0

user-interface vty 0 4

#

return
通過查看disp firewall-statistics all、disp acl 3001確認防火墻確實生效

disp firewall-statistics all



Firewall is enable, default filtering method is 'deny'. 

Interface: Ethernet1/0/0

In-bound Policy: acl 3001

Fragments matched normally

From 2006-05-31 5:05:50  to 2006-05-31 6:32:49

198 packets, 24129 bytes, 4% permitted,

0 packets, 0 bytes, 0% denied,

0 packets, 0 bytes, 0% permitted default,

5919 packets, 1021492 bytes, 96% denied default,

Totally 198 packets, 24129 bytes, 4% permitted,

Totally 5919 packets, 1021492 bytes, 96% denied.




disp acl 3001                                                          

Advanced ACL  3001, 3 rules                                                  

Acl's step is 1                                                               

rule 0 permit ip source 192.168.1.0 0.0.0.127 (194 times matched)            

rule 1 permit tcp source 192.168.1.128 0.0.0.127 destination-port eq pop3 (9 times matched)                                                                    

rule 2 permit tcp source 192.168.1.128 0.0.0.127 destination-port eq smtp (0 times matched)



【提示】

1、 系統缺省情況下為禁止防火墻(firewall disable),需要使用命令“firewall enable”來使能防火墻功能

2、 防火墻缺省過濾方式為允許通過(permit),可以通過“firewall default deny”修改為禁止通過

3、 在內網使用包過濾,并同時使用DHCP server分配地址時,需要在acl 3001中添加一條“rule 0 permit ip source 0.0.0.0 0”否則會出現DHCP Server無法分配地址的問題。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 免费黄色大片网站 | 欧美在线观看视频一区二区 | 欧美一级视屏 | 成人免费毛片片v | 制服丝袜成人动漫 | 欧美日韩色片 | 久艹在线视频 | 中文字幕亚洲视频 | 色人阁五月天 | 亚洲成人高清在线观看 | 午夜视频在线观看91 | 天天草夜夜爽 | 久草在线观看福利视频 | 欧美精品电影一区 | 黄色视屏免费观看 | 高清国产午夜精品久久久久久 | 中国hdxxxx护士爽在线观看 | 欧美精品日日鲁夜夜添 | 国产1区在线观看 | 久久蜜桃精品一区二区三区综合网 | 精品乱码久久久久 | 欧美日韩在线免费观看 | 欧洲精品久久久 | 久久久大片 | 成人短视频在线观看 | 日日草夜夜 | 免费黄色一级网站 | 视频一区二区三区在线观看 | 欧美高清另类自拍视频在线看 | h视频在线免费观看 | 在线播放一级片 | 国产女同疯狂激烈互摸 | 久久久久久久久久久亚洲 | 国产色爱综合网 | 国产日本在线播放 | 成人午夜在线免费观看 | 精品一区二区在线观看视频 | 日本爽快片100色毛片视频 | 草妞视频 | 免费黄色欧美视频 | 男女一边摸一边做羞羞视频免费 |