文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 思科技术 » 访问列表中如何拒绝WWW服务       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [求助] 访问列表中如何拒绝WWW服务  ( 查看:238  回复:7 )   
 
jihuayu
新新人类  点击可查看详细



帖子 25
精华 0
无忧币 38
积分 55
阅读权限 20
注册日期 2006-9-11
最后登录 2008-7-2 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-7 16:53   标题:访问列表中如何拒绝WWW服务
上一帖 |
无意中看见可以允许或者拒绝指定IP地址WWW的访问于是写了如下的
Router(config)#acce
Router(config)#access-list 10 deny tcp 10.97.100.3 eq www
Translating "tcp"...domain server (255.255.255.255)
                                   ^
% Invalid input detected at '^' marker.
但是执行不成功请大家指点一下错误在哪里 应该如何写这样的拒绝



网络工程师到底该不该去考CCIE认证?
2008-5-7 16:531楼
[ 顶部 ]
 
sy070904@yahoo
技术员  点击可查看详细


帖子 659
精华 0
无忧币 1126
积分 820
阅读权限 30
注册日期 2008-3-14
最后登录 2008-7-4 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-5-7 20:21 
你这样肯定不行的啊。访问控制列表有标准的和扩展的两类。标准的 NUMBER 是1--99 和1300--1999 扩展的是100--199 2000-2699.
标准的控制列表只能限定 源IP。扩展的可以对 协议、端口、源目的IP进行限制。
access-list 100 deny tcp host 10.97.100.3 any eq www



【北京活动】两小时搞定负载均衡实战解析
2008-5-7 20:212楼
[ 顶部 ]
 
xping
新新人类  点击可查看详细



帖子 58
精华 0
无忧币 5
积分 58
阅读权限 20
注册日期 2007-6-16
最后登录 2008-6-9 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-8 09:55 
xuexi



网络工程师到底该不该去考CCIE认证?
2008-5-8 09:553楼
[ 顶部 ]
 
臭技术
技术员  点击可查看详细



十二生肖之狗   处女座   行业勋章   技术勋章   诚信兄弟  
帖子 201
精华 0
无忧币 369
积分 201
阅读权限 30
注册日期 2007-3-8
最后登录 2008-5-30 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-8 12:40 
汗。。。

楼主很强大,看2楼解释



网络工程师到底该不该去考CCIE认证?
2008-5-8 12:404楼
[ 顶部 ]
 
sy070904@yahoo
技术员  点击可查看详细


帖子 659
精华 0
无忧币 1126
积分 820
阅读权限 30
注册日期 2008-3-14
最后登录 2008-7-4 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-5-8 13:02 
我解释的不对吗?



【北京活动】两小时搞定负载均衡实战解析
2008-5-8 13:025楼
[ 顶部 ]
 
lizhiwei066
技术员  点击可查看详细



十二生肖之牛   天秤座   行业勋章   技术勋章   诚信兄弟  
帖子 253
精华 0
无忧币 1874
积分 714
阅读权限 30
来自 (保密)
注册日期 2006-10-13
最后登录 2008-6-26 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-5-8 16:33 
访问控制列表,有很多种,常用的如standard access list和 extended access list
在standard access list    1-99 下一般只能进行一些简单的访问控制,permit /deny  hostname or ip /any/host
而要针对具体的应用程序来限制,就得用 extended access list  100-199,通过对一些应用程序用的端口实现控制,如www 80,telnet 23等等
access-list 101 deny tcp host 特定的主机IP  掩码   any eq www或者80
然后路由器的接口上在进或者出的方向应用一下,视情况而定



网络工程师到底该不该去考CCIE认证?
2008-5-8 16:336楼
[ 顶部 ]
 
shrek
新新人类  点击可查看详细



十二生肖之狗   天蝎座   行业勋章   技术勋章   诚信兄弟  
帖子 38
精华 0
无忧币 268
积分 50
阅读权限 20
注册日期 2008-4-24
最后登录 2008-7-1 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-9 14:51 
呵呵 acl需要根据应用制定,如果加载在总出口的in方向应该是:
access-list 101 deny tcp any host 10.97.100.3 eq www
access-list 101 per ip any any
不加后面的许可的话,任何连接都会被拒绝。



网络工程师到底该不该去考CCIE认证?
2008-5-9 14:517楼
[ 顶部 ]
 
mrhaiquan
技术员  点击可查看详细



帖子 283
精华 0
无忧币 64
积分 321
阅读权限 30
来自 (保密)
注册日期 2006-10-2
最后登录 2008-6-24 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-5-10 12:05 
access-list 101 deny tcp host 10.1.1.1 host 20.1.1.1 eq www



网络工程师到底该不该去考CCIE认证?
2008-5-10 12:058楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号