Cisco/Labs/ACL
Материал из Xgu.ru
[править] Настройка ACL для фильтрации трафика
- Разрешить только такой исходящий трафик:
- Telnet на 192.168.100.100
- SSH на 192.168.100.100
- HTTP на 192.168.200.100
- Весь ICMP
- Разрешить только такой входящий трафик:
- Только установленные TCP-сессии
- Весь ICMP
- Протокол маршрутизации
- Доступ к маршрутизатору разрешить только с хоста 10.0.x.100
|
Во всех ACL явно прописать правило запрещающее весь остальной трафик. |