iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 5303|回复: 4
打印 上一主题 下一主题

[问题反馈] 爱快ACL规则,怎么限制某台电脑只能访问特定IP

[复制链接]
跳转到指定楼层
楼主
发表于 2015-11-4 22:43:29 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
如题,例如让内网机器192.168.0.1只能访问特定的几个外网IP地址(111.111.111.111,  222.222.222.222),其他则不能访问。要怎么弄呢!
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
沙发
发表于 2015-11-5 00:01:08 | 只看该作者
先添加一条192.168.0.1的所有协议阻断,然后再添加一条192.168.0.1的允许,目的地IP填写你允许访问的外网IP就可以了   大致意思就是先阻断所有的  然后允许其中固定的
板凳
发表于 2015-12-28 15:38:20 | 只看该作者
【协议】:这条ACL规则所走的协议的类型。
  【动作】:有允许与阻断两种动作
  【方向】:分为进和转发两种。
  [进]:内网或外网机子进路由。
  [转发]:路由接收到内网或外网数据然后把数据进行转发动作。
  【源地址】:转发与进动作的起始地址。
  【目的地址】:转发与进动作的结束地址。
  注:目的地址可以不填写。
  【源端口】允许或阻断的起始端口。
  【目的端口】:特定目标的端口。
  A。可以阻断某个端口。
  例:阻断192.168.1.2这个IP开网页。
地板
发表于 2015-12-28 17:42:47 | 只看该作者
ACL里允许优先,可以先阻断所有,在允许单独的。
5#
发表于 2016-3-21 22:11:51 | 只看该作者
大飞 发表于 2015-12-28 17:42
ACL里允许优先,可以先阻断所有,在允许单独的。

华为交换机里,我们阻断城域网所有的80端口,就是这么做的
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-9-24 17:19

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表