当前位置:首页 > wifi设置知识 > 正文内容

如何在路由上配置acl(技术)

秋天2023年10月10日 10:01:16wifi设置知识135
想要使您的无线WIFI网络更加稳定和安全吗?这篇文章如何在路由上配置acl 将为您提供路由器设置和无线WIFI设置的保障方法。

一、如何在路由上配置acl

命名扩展ACL配置 R2(config)#ip access-list extended cisco R2(config-ext-nacl)#10 permit eigrp any any R2(config-ext-nacl)#20 permit ip host 1.1.1.1 host 3.3.3.3 R2(config-ext-nacl)#30 permit ip any any R2(config-ext-nacl)#no 30 R2(config-ex

命名扩展ACL配置

如何在路由上配置acl(技术)

R2(config)#ip access-list extended cisco

R2(config-ext-nacl)#10 permit eigrp any any

R2(config-ext-nacl)#20 permit ip host 1.1.1.1 host 3.3.3.3

R2(config-ext-nacl)#30 permit ip any any

R2(config-ext-nacl)#no 30

R2(config-ext-nacl)#30 deny ip any any

R2(config)#int s0/0

R2(config-if)#ip access-group in

向标准acl里添加条目

R2(config)#access-list 10 permit host 1.1.1.1

R2(config)#access-list 10 deny any

R2(config)#ip access-list standard 10

R2(config-ext-nacl)#1 permit eigrp any any

基于TCP的ACL

R2(config)#access-list 110 permit eigrp any any

R2(config)#access-list 110 tcp any host 10.1.1.1 established 被建立的 带ack的

R2(config)#access-list 110 deny ip any any

R2(config)#int s0/1

R2(config-if)#ip access-group 110 in

自反ACL

R2(config)#ip access-list extended outside

R2(config-ext-nacl)#10 permit eigrp any any

R2(config-ext-nacl)#20 permit tcp host 10.1.1.1 host 20.1.1.2 reflect cisco

R2(config-ext-nacl)#30 deny ip any any

R2(config)#ip access-list extended inside

R2(config-ext-nacl)#10 permit eigrp any any

R2(config-ext-nacl)#20 evaluate cisco

R2(config-ext-nacl)#30 deny ip any any

R2(config)#int s0/1

R2(config-if)#ip access-group outside out

R2(config-if)#ip access-group inside in

基于时间的ACL

R2(config)#time-range cisco

R2(config-time-range)#periodic daily 12:00 to 13:00

R2(config)#access-list 101 perimit ip any any time-range cisco

CBAC

R2(config)#access-list 101 permit eigrp any any

R2(config)#access-list 101 deny ip any any

R2(config)#int s1/2

R2(config-if)#ip access-group 101 in

R2(config)#ip inspect name cisco tcp

R2(config)#int s1/3

R2(config-if)#ip inspect cisco in

查看:show access-lists cisco

show ip inspect session


二、华为路由acl策略设置

先创建一条ACL 规则

acl num 3100

在定义子规则

rule 1 deny ip sou 192.168.0.0 0.0.0.255 de x.x.x.x 0

192.168.0.0 为你内网ip地址段,x.x.x.x为开心网ip地址。

如果还有只需要更改rule 2 的序号

下发规则

int e0/0 外网接口,根据实际接的接口

packet-filter out ip-group 3100

最后 保存就可以了。

~您已经了解了如何设置和管理无线网络和路由器,让我们一起分享这些知识,让更多人受益。

扫描二维码推送至手机访问。

版权声明:本文由路由设置网发布,如需转载请注明出处。

本文链接:https://www.shoulian.org/luyou/post/105694.html

分享给朋友:

“如何在路由上配置acl(技术)” 的相关文章

路由器怎么添加屏蔽列表

路由器怎么添加屏蔽列表

有很多朋友不知道路由器怎么添加屏蔽列表要如何操作,今天为大家整理了很多屏蔽器可以屏蔽路由器吗相关的答案,组成一篇内容丰富的文章,希望能到您 本文内容目录一览: 1、求助大神,怎么设置路由器屏蔽王者荣耀 2、TP-LINK路由器怎样屏蔽一个网站 3、请教各位知友:路由器怎样屏蔽特定网站?...

路由器wps按钮怎么关闭

路由器wps按钮怎么关闭

针对路由器wps按钮怎么关闭这个问题,本文将综合不同朋友对这个路由器怎么关闭wps功能的知识为大家一起来解答,希望能帮到大家 本文内容目录一览: 1、如何关闭无线路由器WPS功能 2、路由器wps功能关闭 3、怎么关闭路由器的wps功能 4、联通自带路由器的光猫怎么关闭wps? 5、...

路由器怎么连米家

路由器怎么连米家

本篇文章给大家谈谈路由器怎么连米家,以及用米家设置路由器对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。 本文内容目录一览: 1、米家APP上只能链接小米路由器 2、米家怎么添加路由器 3、米家怎么连接小米路由器 4、小米放大器如何连接路由器 米家APP上只能链接小米路由器 你问...

怎么查看路由器网速分配

怎么查看路由器网速分配

今天给各位分享怎么查看路由器网速分配的知识,其中也会对如何查看路由器的网速进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站 本文内容目录一览: 1、怎么查看路由器连接用户的实时网速 2、怎么查看网速分配? 3、路由器各端口的网速如何查询? 4、无线路由器分配网速 5、怎样知道...

路由器是怎么坏的

路由器是怎么坏的

针对路由器是怎么坏的这个问题,本文将综合不同朋友对这个路由器为什么坏了的知识为大家一起来解答,希望能帮到大家 本文内容目录一览: 1、路由器一般坏是什么原因呢?路由器坏掉是什么状态? 2、路由器一般是怎么坏的 3、路由器,一般在什么情况下会坏掉 4、无线路由器老是坏是什么原因 路由器一...

路由器线该怎么连

路由器线该怎么连

当朋友们看到这个文章时想必是想要了解路由器线该怎么连相关的知识,这里同时多从个角度为大家介绍路由器线怎么连接电视相应的内容。 本文内容目录一览: 1、路由器怎么插线? 2、路由器怎么插线 3、家里用千兆路由器 网线该怎么接 路由器怎么插线? 路由器插线:建立路由器与网线的连接、路由器连接光...