请教真正的网络高手!!1

来源:百度知道 编辑:UC知道 时间:2024/06/01 01:27:15
网点主机为192.168.3.5/24,主机网关路由器地址为192.168.3.1/24,如何在路由器上配置ACL(以思科路由器为例)以禁止下列行为。1)主机对外发起的ping;(2)外部对主机发起的ping;(3)该主机对外的常规HTTP访问。

access-list 100 deny icmp 192.168.3.5 0.0.0.0 any echo
access-list 100 deny icmp any 192.168.3.5 0.0.0.0 echo
access-list 100 deny tcp host 192.168.3.5 any eq=80
access-list 100 permit ip any any 最后把建立好的条目应用到接口上 ip access-group 100 in 这个命令要先进入与主机直连的那个路由器的接口上配置 o(∩_∩)o... 完喽~~

DNS咯..

笨笨

access-list 100 deny icmp 192.168.3.5 0.0.0.255 any echo
access-list 100 deny icmp any 192.168.3.5 0.0.0.255 echo
access-list 100 permit host 192.168.3.5 any eq=80