交換技術:反向訪問列表在實際中的應用(轉)
交換技術:反向訪問列表在實際中的應用(轉)[@more@]
反向訪問列表
有5個VLAN,分別為 管理(63)、辦公(48)、業務(49)、財務(50)、家庭(51)。
要求: 管理可以訪問其它,而其它不能訪問管理,並且其它VLAN之間不能互相訪問!
其它的應用不受影響,例如透過上連進行INTERNET的訪問
方法一: 只在管理VLAN的介面上配置,其它VLAN介面不用配置。
在入方向放置reflectip access-list extended infilterpermit ip any any reflect cciepass!在出方向放置evaluateip access-list extended outfilterevaluate cciepassdeny ip 10.54.48.0 0.0.0.255 anydeny ip 10.54.49.0.0.0.0.255 anydeny ip 10.54.50.0 0.0.0.255 anydeny ip 10.54.51.0 0.0.0.255 anypermit ip any any!應用到管理介面int vlan 63ip access-group infilter inip access-group outfilter out
方法二:在管理VLAN介面上不放置任何訪問列表,而是在其它VLAN介面都放。
以辦公VLAN為例:
在出方向放置reflectip access-list extended outfilterpermit ip any any reflect cciepass!在入方向放置evaluateip access-list extended infilterdeny ip 10.54.48.0 0.0.0.255 10.54.49.0 0.0.0.255deny ip 10.54.48.0 0.0.0.255 10.54.50.0 0.0.0.255deny ip 10.54.48.0 0.0.0.255 10.54.51.0 0.0.0.255deny ip 10.54.48.0 0.0.0.255 10.54.63.0 0.0.0.255evaluate cciepasspermit ip any any!
應用到辦公VLAN介面:
int vlan 48ip access-group infilter inip access-group outfilter out
總結:
1) Reflect放置在允許的方向上(可進可出)
2) 放在管理VLAN上配置簡單,但是不如放在所有其它VLAN上直接。
3) 如果在內網口上放置: 在入上設定Reflect
如果在外網口上放置: 在出口上放置Reflect
LAN WAN
-
inbound outbound
4)reflect不對本地路由器上的資料包跟蹤,所以對待進入的資料包時注意,要允許一些資料流進入。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10752019/viewspace-955331/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 第三層交換技術及在VLAN子網規劃中的應用(轉)
- 反向代理的實際應用
- 用訪問控制列表實現網路單向訪問(轉)
- 並查集在實際問題中的應用並查集
- 虛擬主播技術在智慧問答中的應用
- 構件技術在MIS開發中的應用(轉)
- 軟交換技術組網應注意的問題與分析(轉)
- 分析技術在PMP中的應用
- Linux在實際中的應用Linux
- 思科路由器反向訪問控制列表配置路由器
- 統計技術在質量管理中的應用(轉載)
- 交換技術:NGN核心軟交換技術分析(轉)
- 策略模式在實際業務中的應用模式
- 策略模式在業務中的實際應用模式
- 關於多層交換技術的綜合應用
- Runtime在實際開發中的應用
- 人工智慧技術在移動網際網路發展中的應用人工智慧
- 在 Java 應用程式中訪問USB裝置Java
- AI技術在基於風險測試模式轉型中的應用AI模式
- 無線技術在Linux作業系統中的應用(轉)Linux作業系統
- Linux系統在儲存技術中的幾項應用(轉)Linux
- 網管知多少:交換機技術簡介及應用分析(轉)
- 在 Python 中將列表轉換為字串需要哪些技術Python字串
- WMI技術的應用 (轉)
- GPU在AI業務中的核心技術與應用GPUAI
- 雲流化技術在汽車行業中的應用行業
- 視覺化技術在 Nebula Graph 中的應用視覺化
- 物聯網技術在工業中的應用
- VLAN技術介紹及其在企業網路中應用(轉)
- Nuxt配合Node在實際生產中的應用UX
- JNI解析以及在Android中的實際應用Android
- 黃波:AI技術在知乎的應用實踐AI
- 交換技術:軟交換機的概念、特徵和作用(轉)特徵
- 交換機技術向第七層應用層發起衝擊(轉)
- MySQL實際應用中遇到的鎖問題薦MySql
- 協同軟體的實際應用和技術發展
- 區塊鏈技術在網路安全中的應用區塊鏈
- AI+RPA技術在反洗錢中的應用AI