• 软件测试技术
  • 软件测试博客
  • 软件测试视频
  • 开源软件测试技术
  • 软件测试论坛
  • 软件测试沙龙
  • 软件测试资料下载
  • 软件测试杂志
  • 软件测试人才招聘
    暂时没有公告

字号: | 推荐给好友 上一篇 | 下一篇

实现多等级reflectacl配置实例

发布: 2007-6-23 21:39 | 作者:   | 来源:   | 查看: 15次 | 进入软件测试论坛讨论

领测软件测试网

   
  以下路由器的配置过程:
  
  interface FastEthe.net0/0
  no ip address
  duplex auto
  speed auto
  !
  interface FastEthernet0/0.1
  encapsulation isl 11

  ip address 192.168.0.1 255.255.255.0
  ip access-group v11 in
  interface FastEthernet0/0.2
  encapsulation isl 10
  ip address 172.16.1.1 255.255.255.0
  ip access-group v10 in
  interface FastEthernet0/1
  ip address 10.10.10.9 255.255.255.0
  ip access-group v13 in
  
  ip route 0.0.0.0 0.0.0.0 10.10.10.10
  
  ip access-list extended v10
  permit ip 172.16.1.0 0.0.0.255 172.18.0.0 0.0.255.255 reflect v133
  permit tcp 172.16.1.0 0.0.0.255 172.18.0.0 0.0.255.255 reflect v133
  permit udp 172.16.1.0 0.0.0.255 172.18.0.0 0.0.255.255 reflect v133
  permit icmp 172.16.1.0 0.0.0.255 172.18.0.0 0.0.255.255 reflect v133
  permit ip 172.16.1.0 0.0.0.255 192.168.0.0 0.0.0.255 reflect v111
  permit tcp 172.16.1.0 0.0.0.255 192.168.0.0 0.0.0.255 reflect v111
  permit udp 172.16.1.0 0.0.0.255 192.168.0.0 0.0.0.255 reflect v111
  permit icmp 172.16.1.0 0.0.0.255 192.168.0.0 0.0.0.255 reflect v111
  permit ip any any
  ip access-list extended v11
  evaluate v111
  deny ip 192.168.0.0 0.0.0.255 172.16.1.0 0.0.0.255
  deny icmp 192.168.0.0 0.0.0.255 172.16.1.0 0.0.0.255
  deny udp 192.168.0.0 0.0.0.255 172.16.1.0 0.0.0.255
  deny tcp 192.168.0.0 0.0.0.255 172.16.1.0 0.0.0.255
  permit ip 192.168.0.0 0.0.0.255 172.18.0.0 0.0.255.255 reflect v133
  permit udp 192.168.0.0 0.0.0.255 172.18.0.0 0.0.255.255 reflect v133
  permit icmp 192.168.0.0 0.0.0.255 172.18.0.0 0.0.255.255 reflect v133
  permit tcp 192.168.0.0 0.0.0.255 172.18.0.0 0.0.255.255 reflect v133
  permit ip any any
  ip access-list extended v13
  evaluate v133
  deny icmp 172.18.0.0 0.0.255.255 172.16.1.0 0.0.0.255
  deny ip 172.18.0.0 0.0.255.255 172.16.1.0 0.0.0.255
  deny udp 172.18.0.0 0.0.255.255 172.16.1.0 0.0.0.255
  deny tcp 172.18.0.0 0.0.255.255 172.16.1.0 0.0.0.255
  deny icmp 172.18.0.0 0.0.255.255 192.168.0.0 0.0.0.255
  deny ip 172.18.0.0 0.0.255.255 192.168.0.0 0.0.0.255
  deny tcp 172.18.0.0 0.0.255.255 192.168.0.0 0.0.0.255
  deny udp 172.18.0.0 0.0.255.255 192.168.0.0 0.0.0.255
  permit ip any any
  ip access-list logging interval 100
  
  
  以上配置实现三个等级的网段访问,使用于企业的总经理、财务、员工三个网段
  
  测试方法:
  配置完成之后,在不同网段使用ping命令开两个窗口,分别ping其他两个网段
  这时在router 上用sh ip access-l 查看有没有产生你所需要的acl,如果没有,查看是哪一条acl起效(根据acl后面的条目数,ping的过程会有一个acl的条目逐渐增加)

文章来源于领测软件测试网 https://www.ltesting.net/


关于领测软件测试网 | 领测软件测试网合作伙伴 | 广告服务 | 投稿指南 | 联系我们 | 网站地图 | 友情链接
版权所有(C) 2003-2010 TestAge(领测软件测试网)|领测国际科技(北京)有限公司|软件测试工程师培训网 All Rights Reserved
北京市海淀区中关村南大街9号北京理工科技大厦1402室 京ICP备10010545号-5
技术支持和业务联系:info@testage.com.cn 电话:010-51297073

软件测试 | 领测国际ISTQBISTQB官网TMMiTMMi认证国际软件测试工程师认证领测软件测试网