访问控制技术- 扩展IP访问列表

1.设置pc IP 网关

192.168.1.1 192.168.1.254 

192.168.1.2 192.169.1.254

192.168.3.1 192.168.3.254

192.168.3.2 192.168.3.254

2.设置路由器接口ip

Router(config-if)#inter f 0/0
Router(config-if)#ip add 192.168.1.254 255.255.255.0
Router(config-if)#inter f 1/0
Router(config-if)#ip add 192.168.2.1 255.255.255.0
Router(config-if)#inter f 0/0
Router(config-if)#ip add 192.168.2.2 255.255.255.0
Router(config-if)#inter f 1/0
Router(config-if)#ip add 192.168.3.254 255.255.255.0

3.配置路由

Router(config)#route rip 
Router(config-router)#netw 192.168.1.0
Router(config-router)#netw 192.168.2.0
Router(config)#route rip 
Router(config-router)#netw 192.168.2.0
Router(config-router)#netw 192.168.3.0

4.设置访问控制列表

Router(config)#ip acc ex 101
Router(config-ext-nacl)#deny ip host 192.168.1.1 host 192.168.3.1
Router(config-ext-nacl)#per ip host 192.168.1.1 host 192.168.3.2
Router(config-ext-nacl)#deny ip host 192.168.1.2 host 192.168.3.2
Router(config-ext-nacl)#per ip any any

5应用到接口

Router(config)#inter f 0/0
Router(config-if)#ip acc 101 in
原文地址:https://www.cnblogs.com/excellencesy/p/8143277.html