内网能够访问外网,外网不能访问内网!(ACL)

简介:

1.搭建的拓扑图

clip_image002

2.配置命令:

R7(config)#ip access-list extended ref_gjp

R7(config-ext-nacl)#permit ip 192.168.1.0 0.0.0.255 any reflect ref_gjp1

R7(config-ext-nacl)#exit

R7(config)#ip access-list extended ref_gjp2

R7(config-ext-nacl)#evaluate ref_gjp1

R7(config-ext-nacl)#exit

R7(config)#int f1/0

R7(config-if)#ip access-group ref_gjp out

R7(config-if)#ip access-group ref_gjp2 in

R7(config-if)#end

3. 配置截图:

clip_image004

clip_image006

clip_image008

clip_image010

clip_image012

clip_image014

测试:

clip_image016

R7#show ip access-list

Extended IP access list ref_gjp

10 permit ip 192.168.1.0 0.0.0.255 any reflect ref_gjp1 (41 matches)

Reflexive IP access list ref_gjp1

permit icmp host 192.168.101.128 host 192.168.1.10 (14 matches) (time left 240)

Extended IP access list ref_gjp2

10 evaluate ref_gjp1

clip_image018

(如有误,请多多指教!)


本文转自 gjp0731 51CTO博客,原文链接:http://blog.51cto.com/guojiping/957706

相关文章
|
安全 搜索推荐 网络架构
什么是内网和外网?什么是内网IP和外网IP?本地连接和宽带连接又有什么区别?
何为内网外网迷糊?究竟什么是内网?什么是外网?他们又有和区别?还有什么是内网IP和外网IP?本地连接和宽带连接有什么区别?怂怂今天就来给大家科普一下吧:
2717 0
|
9月前
|
安全 网络安全 Windows
服务器的内网可以访问,外网却不能访问的问题
服务器的内网可以访问,外网却不能访问的问题
|
安全
内网服务映射到外网访问
服务说明 ngrok是一款反向代理服务,可进行内网穿透,支持端口转发。例如:本地运行的服务而让别人通过公网访问。 服务部署 [root@kazihuo /soft]# wget https://bin.
1441 0
|
网络协议 网络架构
内网ip与外网ip
内网ip与外网ip
601 0
内网ip与外网ip
|
弹性计算 网络协议 网络安全
阿里云公网IP主机如何访问无公网IP主机?
阿里云公网IP主机如何访问无公网IP主机?
691 0
|
Linux Windows
外网访问内网网站
外网访问内网网站 本地搭建了网站,只能在局域网内访问,怎样从外网也能访问本地网站? 本文将介绍具体的实现步骤。 1. 准备工作 1.1 安装并启动网站服务端 默认搭建的网站服务端端口是80。 2. 实现步骤 2.1 下载并解压holer软件包 Holer软件包:holer-xxx.tar.gz Holer支持各种OS系统平台,请选择跟本地OS类型匹配的holer软件包。
1405 0
|
Windows
外网访问内网Zeus
本地安装了一个Zeus,只能在局域网内访问,怎样从外网也能访问到本地的Zeus呢?本文将介绍具体的实现步骤。 1. 准备工作 1.1 安装并启动Zeus 默认安装的Zeus端口是9090。 2. 实现步骤 2.1 下载并解压holer软件包 Holer软件包:holer-xxx.tar.gzHoler支持各种OS系统平台,请选择跟本地OS类型匹配的holer软件包。
1458 0