实现单向访问控制

简介:


点击在新窗口查看全图
 
[Router]acl 3000 match-order auto  //配置acl 3000
 
[Router-acl3000]rule 1 deny icmp source 192.168.10.30  0.0.0 .0 destination 192.168.10.20  0.0.0 .0 icmp-type echo  // 禁止主机PC2 ping主机PC1

[Router-acl3000]rule 2 deny tcp source 192.168.10.30  0.0.0 .0 destination 192.168.10.20  0.0.0 .0 destination-port eq ftp  // 禁止主机PC2 通过ftp访问主机PC1

[Router-acl3000]rule 3 deny tcp source 192.168.10.30  0.0.0 .0 destination 192.168.10.20  0.0.0 .0 destination-port eq telnet  // 
禁止主机PC2 通过telnet访问主机PC1

[Router-acl3000]rule 4 deny tcp source 192.168.10.30  0.0.0 .0 destination 192.168.10.20  0.0.0 .0 destination-port eq 139  // 禁止主机PC2访问主机PC1的网络共享。

[Router-acl3000]rule 5 deny tcp source 192.168.10.30  0.0.0 .0 destination 192.168.10.20  0.0.0 .0 destination-port eq 445  // 
禁止主机PC2访问主机PC1的网络共享。

[Router]interface Ethernet0/2

[Router-Ethernet0/2] packet-filter inbound ip-group 3000 // 
acl3000应用到e0/2端口。
 
[Router]
 
注意:如果用一条规则 deny source 192.168.10.30 0.0.0.0 destination 192.168.10.20 0.0.0.0,则PC1也将无法访问PC2,因为tcp、ftp、网络共享等访问都需要建立TCP连接,一旦全部deny后,则PC2与PC1的任何端口连接都将无法实现,即无法建立tcp连接。










本文转自redking51CTO博客,原文链接:http://blog.51cto.com/redking/15655 ,如需转载请自行联系原作者



相关文章
|
存储 SQL 分布式计算
Parquet与ORC高性能列式存储
Parquet与ORC高性能列式存储
1145 0
Parquet与ORC高性能列式存储
|
11月前
|
人工智能 搜索推荐 数据挖掘
企业CRM选型指南:销售易、悟空、超兔的全面对比
在数字化转型中,CRM系统成为企业提升销售效率和竞争力的关键工具。本文对比了销售易CRM、悟空CRM与超兔CRM三个品牌: - **销售易CRM**:提供从线索到现金的全流程管理,拥有强大的数据分析、定制化服务及本土化优势,适合大型企业和跨国公司。 - **悟空CRM**:内置智能数据分析、移动办公支持和360度客户视图,灵活性高,适合中大型及快速发展的企业。 - **超兔CRM**:界面简洁直观,高度定制化,集成第三方应用,支持移动办公,主要面向中小企业。 企业应根据自身需求和预算选择合适的CRM系统,以实现最佳的客户关系管理和销售自动化。
|
人工智能 机器人 Android开发
ChatGPT拓展PC/Mac应用集成,迈向电脑操控新时代
ChatGPT拓展PC/Mac应用集成,迈向电脑操控新时代
|
开发框架 搜索推荐 数据中心
KDD2024最佳学生论文解读,中科大、华为诺亚:序列推荐新范式DR4SR
【9月更文挑战第25天】近年来,随着人工智能技术的发展,序列推荐系统(SR)因能捕捉用户动态偏好而在日常生活中愈发重要。然而,数据质量问题常被忽视。为解决此问题,中国科学技术大学与华为诺亚方舟实验室联合提出DR4SR,一种通过数据集再生提升序列推荐系统性能的新范式。DR4SR采用模型无关的数据再生方法,增强数据集的多样性和泛化能力,且可通过DR4SR+进行个性化调整以适应不同模型需求。实验表明,DR4SR和DR4SR+在多个数据集上显著提升了推荐系统性能。尽管面临计算资源和过拟合风险等挑战,该范式仍展现出巨大潜力。
407 7
|
架构师 Java 程序员
3分钟通晓,互联网架构20年以来的演进
作为一个Java程序员,你可能也思考过,为什么我还是普通开发,为什么我还是高级开发,普通开发和高级开发有什么区别?你是不是也想过要成为架构师?想要成为合格的架构师,就必须要了解架构的演进,今天,我们就来聊一聊,Java架构的演变历史。
397 0
|
SQL 弹性计算 分布式计算
阿里云李腾飞:基于ECS倚天实例的大数据加速最佳实践
2023年9月14日,系列课程第八节《基于ECS倚天实例的大数据加速最佳实践》正式播出,阿里云弹性计算大数据优化负责人李腾飞主讲,内容涵盖倚天大数据场景迁移适配、倚天大数据性能加速实践和倚天大数据场景落地实践。
阿里云李腾飞:基于ECS倚天实例的大数据加速最佳实践
|
NoSQL 关系型数据库 API
内部系统开发原来可以这么爽!5款低代码平台推荐
这里码匠为您推荐 5 款海外目前流行的内部系统低代码平台并进行评测,为您在企业低代码平台的选择上助一臂之力。
1809 0
内部系统开发原来可以这么爽!5款低代码平台推荐
|
缓存 边缘计算 前端开发
系统介绍浏览器缓存机制及前端优化方案
系统介绍浏览器缓存机制及前端优化方案
系统介绍浏览器缓存机制及前端优化方案
|
Web App开发 JavaScript 开发者
知乎图片怎么老是显示不出来
知乎图片怎么老是显示不出来
2878 0
知乎图片怎么老是显示不出来

热门文章

最新文章