交換技術(shù):反向訪問列表在實(shí)際中的應(yīng)用

交換技術(shù):反向訪問列表在實(shí)際中的應(yīng)用

ID:24603904

大?。?3.00 KB

頁數(shù):3頁

時(shí)間:2018-11-15

交換技術(shù):反向訪問列表在實(shí)際中的應(yīng)用_第1頁
交換技術(shù):反向訪問列表在實(shí)際中的應(yīng)用_第2頁
交換技術(shù):反向訪問列表在實(shí)際中的應(yīng)用_第3頁
資源描述:

《交換技術(shù):反向訪問列表在實(shí)際中的應(yīng)用》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在工程資料-天天文庫。

1、交換技術(shù):反向訪問列表在實(shí)際中的應(yīng)用~教育資源庫  反向訪問列表  有5個(gè)VLAN,分別為管理(63)、辦公(48)、業(yè)務(wù)(49)、財(cái)務(wù)(50)、家庭(51)?! ∫?管理可以訪問其它,而其它不能訪問管理,并且其它VLAN之間不能互相訪問!  其它的應(yīng)用不受影響,例如通過上連進(jìn)行INTER的訪問  方法一:只在管理VLAN的接口上配置,其它VLAN接口不用配置。在入方向放置reflectipaccess-listextendedinfilterpermitipanyanyreflectcciepass!在出方向放置evaluateipaccess-listextend

2、edoutfilterevaluatecciepassdenyip10.54.48.00.0.0.255anydenyip10.54.49.0.0.0.0.255anydenyip10.54.50.00.0.0.255anydenyip10.54.51.00.0.0.255anypermitipanyany!應(yīng)用到管理接口intvlan63ipaccess-groupinfilterinipaccess-groupoutfilterout  方法二:在管理VLAN接口上不放置任何訪問列表,而是在其它VLAN接口都放?! ∫赞k公VLAN為例:在出方向放置reflectip

3、access-listextendedoutfilterpermitipanyanyreflectcciepass!在入方向放置evaluateipaccess-listextendedinfilterdenyip10.54.48.00.0.0.25510.54.49.00.0.0.255denyip10.54.48.00.0.0.25510.54.50.00.0.0.255denyip10.54.48.00.0.0.25510.54.51.00.0.0.255denyip10.54.48.00.0.0.25510.54.63.00.0.0.255evaluatecci

4、epasspermitipanyany!  應(yīng)用到辦公VLAN接口:intvlan48ipaccess-groupinfilterinipaccess-groupoutfilterout  總結(jié):  1)Reflect放置在允許的方向上(可進(jìn)可出)  2)放在管理VLAN上配置簡單,但是不如放在所有其它VLAN上直接?! ?)如果在內(nèi)網(wǎng)口上放置:在入上設(shè)置Reflect  如果在外網(wǎng)口上放置:在出口上放置Reflect  LANWAN  -  inboundoutbound  4)reflect不對本地路由器上的數(shù)據(jù)包跟蹤,所以對待進(jìn)入的數(shù)據(jù)包時(shí)注意,要允許一些數(shù)據(jù)流進(jìn)

5、入。友情提醒:,特別!

當(dāng)前文檔最多預(yù)覽五頁,下載文檔查看全文

此文檔下載收益歸作者所有

當(dāng)前文檔最多預(yù)覽五頁,下載文檔查看全文
溫馨提示:
1. 部分包含數(shù)學(xué)公式或PPT動(dòng)畫的文件,查看預(yù)覽時(shí)可能會(huì)顯示錯(cuò)亂或異常,文件下載后無此問題,請放心下載。
2. 本文檔由用戶上傳,版權(quán)歸屬用戶,天天文庫負(fù)責(zé)整理代發(fā)布。如果您對本文檔版權(quán)有爭議請及時(shí)聯(lián)系客服。
3. 下載前請仔細(xì)閱讀文檔內(nèi)容,確認(rèn)文檔內(nèi)容符合您的需求后進(jìn)行下載,若出現(xiàn)內(nèi)容與標(biāo)題不符可向本站投訴處理。
4. 下載文檔時(shí)可能由于網(wǎng)絡(luò)波動(dòng)等原因無法下載或下載錯(cuò)誤,付費(fèi)完成后未能成功下載的用戶請聯(lián)系客服處理。