采用路由器扩展访问控制

 1.首先使整个链路相同 (以Router0)为例子

(1).设置端口IP(需要给两个端口设置ip)

   Router(config)#inter f0/0

   Router(config-if)#ip add 192.168.1.1 255.255.255.0

   Router(config-if)#no shut  //在端口模式下启动端口

(2).采用动态rip配置路由表

   Router(config)#route rip

   Router(config-router)#network 192.168.1.0

   Router(config-router)#network 192.168.2.0

  注:两个路由器成功配置路由表之后Router#sh ip route 应该显示三个网段

2.设置扩展访问控制

(1)设置访问控制

   Router(config)#acc 100(100-199是扩展) deny ip host 192.168.1.2 (阻止的源PC的ip) host 192.168.3.2 (阻止的目标服务器的ip)

   Router(config)#acc 100 permit ip any any

   Router(config)#acc 101(100-199是扩展) deny ip host 192.168.1.3 (阻止的源PC的ip) host 192.168.3.3 (阻止的目标服务器的ip)

   Router(config)#acc 101 permit ip any any

(2)设置入栈出栈

   Router(config)#inter f0/0

   Router(config)#ip acc 100 in

   Router(config)#inter f0/0

   Router(config)#ip acc 101 in

   

原文地址:https://www.cnblogs.com/sunxiaoyan/p/8227389.html