当前位置:首页 » 密码管理 » 交换机访问控制

交换机访问控制

发布时间: 2022-12-07 08:55:27

1. 关于思科交换机的访问控制

  1. 通常acl属于路由器或三层交换机命令,当然,某些二层半交换机也可以。

  2. 在路由或三层交换机上,首先要保证server和PC_3不属于同一个网段,即它们之间的访问必须通过路由,这样才能在路由或三层交换机上实现acl,而且不应该是ip any any,这样的acl应用到那个端口,那个端口就被封死了,和shutdown差不多。

  3. 大致命令应该是类似deny ip <PC_3的ip> <server的ip>,后面还要跟一个permit ip any any命令。因为acl一旦被应用到一个端口,则除了acl中列出的规则外,路由器会抛弃没有对应规则匹配的数据包,等价于最后隐藏了一个deny ip any any命令。

  4. 二层半交换机的acl基本模仿路由器的acl,但路由器属于拆包重装,且符合规则就按规则要求装包转发,否则丢弃;而二层半则只是去“读”三层信息,并根据规则来决定是否进行二层转发。只要提供了,一般用?都能看到,应用方法也类似。纯二层交换机是不会提供ip access-group命令的。

2. 思科2950交换机访问控制配置

首先把pc和server放到不同的vlan中,在进行如下配置:
switch(config)#access-list 1 permit host 192.168.1.2
switch(config)#access-list 1 deny any
switch(config)#int vlan 1
switch(config-vlan)ip access-group 1 out
switch(config-vlan)ip access-group 1 in

switch(config)#access-list 2 permit host 192.168.1.1
switch(config)#access-list 2 deny any
switch(config)#int vlan 2
switch(config-vlan)#ip access-group 2 out
switch(config-vlan)#ip access-group 2 in

3. 交换机端口访问控制

你说的访问是指的相互传数据的话.我认为不能实现.
如果1能到2和5后,哪2和5必须回包给1啊(不允许访问呢)

热点内容
真我手机如何修改登录密码 发布:2025-09-17 05:20:26 浏览:313
电脑配置怎么说 发布:2025-09-17 04:37:45 浏览:1001
三质数编程 发布:2025-09-17 04:04:41 浏览:559
ftp服务器密码如何修改 发布:2025-09-17 03:48:07 浏览:302
python爬虫豆瓣 发布:2025-09-17 03:41:59 浏览:210
我的世界国际版加入服务器电脑版 发布:2025-09-17 03:41:14 浏览:939
附件上传相片 发布:2025-09-17 03:39:53 浏览:442
微信账号密码组合是什么 发布:2025-09-17 03:30:05 浏览:400
windows如何查看ftp安装环境 发布:2025-09-17 03:30:02 浏览:918
java培训机构推荐 发布:2025-09-17 03:20:58 浏览:93