Cisco/Labs/ACL

Материал из Xgu.ru

Перейти к: навигация, поиск

[править] Настройка ACL для фильтрации трафика

ACL topology.png
  1. Разрешить только такой исходящий трафик:
    Telnet на 192.168.100.100
    SSH на 192.168.100.100
    HTTP на 192.168.200.100
    Весь ICMP
  2. Разрешить только такой входящий трафик:
    Только установленные TCP-сессии
    Весь ICMP
    Протокол маршрутизации
  3. Доступ к маршрутизатору разрешить только с хоста 10.0.x.100


Note-icon.gif

Во всех ACL явно прописать правило запрещающее весь остальной трафик.