|
網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 問:公司使用Cisco路由器連接到Internet,為了安全起見,需要限制一段特定的IP地址訪問Internet。這種限制能否在路由器中設(shè)置,應(yīng)該如何限制ip上網(wǎng)呢?
答:路由器支持訪問控制列表功能,使用訪問控制列表可以滿足你的需求。Cisco路由器支持標(biāo)準(zhǔn)型訪問列表和擴(kuò)展型訪問列表這兩種類型的訪問列表。其中,標(biāo)準(zhǔn)訪問列表的功能較簡單,它只能根據(jù)數(shù)據(jù)包的源地址進(jìn)行過濾。對于上面的要求,使用標(biāo)準(zhǔn)訪問控制列表就可以了。標(biāo)準(zhǔn)訪問列表的設(shè)置命令格式為:
access-list[控制列表號][permit|deny][源地址][ 通配符掩碼]
例如,我們要在路由器中拒絕來自192.168.0.1地址的數(shù)據(jù)包,那么完整的設(shè)置命令為:
telnet XXX.XXX.XXX.XXX
/通過Telnet登錄到路由器上,XXX.XXX.XXX.XXX為路由器的IP地址。
Password:XXXX
router>enable
/進(jìn)入特權(quán)模式
Password:XXXX
router#config terminal
/進(jìn)入全局配置模式
router(config)#Access-list 1 deny 192.168.0.1 0.0.0.0
/建立拒絕來自192.168.0.1數(shù)據(jù)包的訪問控制列表
router(config)# Access-list 1 permit any
/允許其他數(shù)據(jù)包通過
router(config)#interface serial 0
/進(jìn)入端口配置模式
router(config-if)# ip access-group 1 in
/將上面建立的訪問控制列表應(yīng)用到端口serial 0上
至此,拒絕來自192.168.0.1地址數(shù)據(jù)包的訪問控制列表添加成功。
網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時應(yīng)勢,對應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。
|