acl如何设置只允许某个网段(192.168.10.0/24)访问服务器192.168.50.2
acl如何设置只允许某个网段(192.168.10.0/24)访问服务器192.168.50.2
日期:2019-05-29 08:45:16 人气:1
1.实现阻止192.168.1.0/24网段主机访问192.168.8.8/24这台服务器的FTP服务:
access-list
100
deny
tcp
192.168.1.0
0.0.0.255
host
192.168.8.8
eq
21
2.其他服务都能正常:
access-list
100
permit
ip
any
any
3.加载在路由器的F0/0:
interface
f0/0
ip
access-group
1