Cisco Router做得到嗎

顯示結果從第 1 筆 到 4 筆,共計 4 筆
  1. #1
    會員
    註冊日期
    2001-07-30
    所在地區
    光纖
    討論區文章
    109

    問題 Cisco Router做得到嗎

    網通達人大家好,
    請問Cisco Router可以限制遠端IP只能連到我內網的某一台主機嗎??要怎麼做??
    My router is cisco 1841 with Version 2.4(13r)T
    遠端IP->10.1.1.*
    內網主機->192.168.0.6



  2. #2
    會員
    註冊日期
    2001-05-18
    討論區文章
    1,939

    回覆: Cisco Router做得到嗎

    我的看法用兩條 access-list, 只是我自己的看法, 我連 CCNA 都沒有, 隨便回的.

    一條放
    1 permit ip 10.0.0.0 0.255.255.255 host 192.168.0.6
    只要是 192.168.0.6 都放

    一條攔
    2 deny tcp 10.0.0.0 0.255.255.255 192.168.0.0 0.0.0.255 syn
    把外面對裏面 192.168.0.0 TCP[13] 發起連結 Flag syn 的攔住.

    3 permit ip any any
    其餘全放

    剛剛試 i86bi_linux-adventerprisek9-ms.152-2
    CDlinux(7R-SSH-iou2net(perl-python)-WEB)15.iso
    重新再測一次, 有順便 telnet 192.168.0.6 和 192.168.0.5 一個通一個不通, 兩條就能達到.
    http://youtu.be/2kgGMroiRWw

    沒 NAT 路由前就先 deny, 有 NAT 路由後出去在 deny 浪費一點 CPU 運算能力.
    最好是不要放進來直接在 outside 就先濾掉.
    其餘還要考慮前面的 access-list 有沒有先檔掉, 或是要 deny 的前面已經 permit.
    那新追加的 access-list 都不會有效果.
    此文章於 2012-04-10 02:45 AM 被 bx2aa 編輯。

  3. #3
    WebSphereMania Schnaufer 的大頭照
    註冊日期
    2001-03-29
    討論區文章
    8,876

    回覆: Cisco Router做得到嗎

    Do you have interests in Software Testing !?

      Do you play Table Tennis !?

  4. #4
    會員
    註冊日期
    2005-08-23
    討論區文章
    37

    回覆: Cisco Router做得到嗎

    引用 作者:iamapo 瀏覽文章
    網通達人大家好,
    請問Cisco Router可以限制遠端IP只能連到我內網的某一台主機嗎??要怎麼做??
    My router is cisco 1841 with Version 2.4(13r)T
    遠端IP->10.1.1.*
    內網主機->192.168.0.6
    ================================

    1. 請問您是否有權限存取以及privlege密碼可以登入設備?
    可否請您提供這顆Router "sh run" 的設定資訊, line vty/console等帳號密碼(如為明碼),Public IP
    可否先移除(或加馬賽克處理)或以假的或Private ip 取代, 以及可否提供大略的網路拓樸架構資訊
    是否有 Firewall設備, 還是在Router上已有設定ACL 限制 traffic 流向.

    IOS 為 12.4(13r)T 是否正確?

    2. 請問再調整之前是否可以先檢查設定(或先備份設定)
    目前是否有做 NAT? ip nat inside/ip nat outside/ip access-list xxx overload

    3. 外部連到 你的內部主機 是要用 web , telnet, ssh, vpn, 遠端桌面 ,vnc
    都可以用, 還是通通不行只允許某一個可以用.

    調整設定後可能會導致網路不通或異常, 請問您可以允許單位狀況發生
    而使用者不會哀哀叫嗎?

類似的主題

  1. 分歧器買得到嗎?
    作者:internet 所在討論版:---- ADSL 抱 怨 與 鼓 勵
    回覆: 3
    最後發表: 2007-10-01, 02:08 AM
  2. w2k 的NAT做得到嗎??【問題】
    作者:numen 所在討論版:-- 網 路 技 術 版
    回覆: 7
    最後發表: 2002-03-20, 04:49 PM
  3. w2k 的NAT做得到嗎??【問題】
    作者:numen 所在討論版:-- Windows 討 論 版
    回覆: 2
    最後發表: 2002-03-09, 01:42 AM
  4. SPFdisk的問題,不能C的一部分切出來給D用嗎? 真的只有PartitionMagic做得到?
    作者:simonpanda 所在討論版:-- 其 他 軟 體 討 論 版
    回覆: 5
    最後發表: 2001-09-15, 01:33 PM
  5. 哪款FTP軟體做得到??
    作者:ahome 所在討論版:-- 網 路 軟 體 討 論 二 版 (網路其他軟體)
    回覆: 2
    最後發表: 2001-04-26, 01:04 AM

 

i86bi_linux-adventerprisek9-ms.152-2

cdlinux(7r-ssh-iou2net(perl-python)-web)13.iso

cisco firewall可以限制網址嗎

ip access list 被移除

i86bi_linux-adventerprisek9-ms.152-2 -4shared

cisco router acl 設定

cisco router config backup perl

cisco router 有登入記錄嗎

i86bi_linux-adventerprisek9-ms ftp

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •