gnarr skrifaði:Næsta mál

Mig langar til að blocka allann aðgang á ákveðna ip tölu frá netinu okkar.
"access-list 1 deny 192.168.7.0 0.0.0.255 [ip tala sem á að blocka]" ?? ætti þetta að virka? eða er eitthvað vitlaust hjá mér? er ekki rétt hjá mér að "access-list 1" blockar að notendur geti tengst út ?
Það eru til nokkrar "tegundir" af access listum(ACL), en fyrir ip þá ertu bara að nota tvær týpur, standard (1-99) og extended (100-199).
ACL hefur engan sérstakan tilgang based á númeri, þ.e. access-list 1 blockar ekkert endilega að notendur geti tengst út.
Munurinn á standard og extended er að í extended geturu tekið fram tcp/udp, port númer, source+destination, en í standard geturu bara notað ip og ert bundinn við source.
Þannig að línan sem þú lagðir til "access-list 1 deny 192.168.7.0 0.0.0.255 [ip tala sem á að blocka]" myndi ekki virka, þar sem þú getur ekki bætt við neinu á eftir "0.0.0.255".
Svo eftir að þú býrð til ACL, þá gerir hann ekki neitt fyrr en eftir að þú ákvarðar hlutverk fyrir hann. Tildæmis með því að virkja hann á e-ð interface, inbound eða outbound.
Einnig verðuru að muna að allir ACL enda á explicit deny, þannig að ef þú gerir ekki amk eina permit línu þá er allt blocked

Dæmi:
Inbound interface (þar sem tölvurnar þínar eru) ethernet0
Outbound interface (internet?): atm0
netið þitt: 192.168.7.0/24
Tilgangur: stoppa alla pakka á 194.105.227.10
Dæmi skrifaði:rúter# conf t
Búa til ACL
rúter(config)# access-list 100 deny ip 192.168.7.0 0.0.0.255 host 194.105.227.10
rúter(config)# access-list 100 permit ip any any
Virkja ACL á interface, getur valið á milli inbound á e0 eða outbound á atm0
rúter(config)# interface ethernet0
rúter(configi-if)# ip access-group 100 in
eða
rúter(config)# interface atm0
rúter(config-if)# ip access-group 100 out
Það er skynsamlegra að hafa þetta outbound á atm0, því ef þú ert með þetta á e0 og gerir einhverja vitleysu, þá læsiru sjálfan þig úti frá beininum.
Mkay.