千家论坛_智能建筑与智能家居技术交流社区
标题: 请教CISCO高手!! [打印本页]
作者: 吕洞宾 时间: 2004-10-10 16:18
标题: 请教CISCO高手!!
本人单位用的是CISCO 2621XM路由器
现在我想让内部电脑IP地址为192.168.0.4-192.168.0.170这一段的电脑只能访问218.4.219.130这个地址。而IP地址为192.168.0.171-192.168.0.190这一段的电脑访问外网不受限制。
请教高手,我应该在路由器上怎么设置??谢了
作者: holy 时间: 2004-10-11 02:39
加两条访问控制列表就行拉
作者: 吕洞宾 时间: 2004-10-11 08:36
我就是不会加呀!!能够告诉怎么加的吗??谢了
作者: cxrfy2000 时间: 2004-10-11 09:02
Cisco2600路由器
实现方法如下:
Router(config)#access-list 101 deny tcp host *.*.*.* host %.%.%.% eq 80
*.*.*.*是你想DENY的网站的IP,%.%.%.% 是你想屏蔽的工作站IP。重复以上命令DENY所有你想DENY的网站。
PERMIT 收发MAIL:
Router(config)#access-list 101 deny tcp host *.*.*.* host %.%.%.% neq 25
*.*.*.*是工作站的邮件服务器地址,%.%.%.%是只能收发MAIL的工作站地址
再添如下几行
Router(config)#access-list 101 permit ip any any
Router(config)#access-list 101 permit tcp any any
到陆游器连接INTERNET的接口上,假设为S0/0
Router(config-if)#ip access-group 101 in
作者: 吕洞宾 时间: 2004-10-11 11:25
能说具体一点吗??我还是不明白。谢谢!!
欢迎光临 千家论坛_智能建筑与智能家居技术交流社区 (http://bbs.qianjia.com/) |
Powered by Discuz! X3.2 |