• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

cấu hình access-list

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • cấu hình access-list

    chào cả nhà
    Mình đang cấu hình lab access-list mà đang bị vướng làm hoài không ra, nhờ cả nhà chỉ giúp
    Mô hình của mình gồm 02 vlan
    Vlan1:192.168.1.0/24
    Vlan2:192.168.2.0/24
    Giờ mình cấu hình sao cho vlan2 chỉ ra 1 trang web cụ thể, được check mail. Một số host ví dụ :192.168.2.10 --- .2.20/24 được ra net full
    Còn Vlan1 ra net full
    Nhờ cả nhà chỉ giúp
    cảm ơn !

  • #2
    Chào bạn,

    Bạn muốn cấu hình ACL trên Switch hay trên Router,

    Sơ đồ cụ thể của bạn là gì,

    Bạn có thể sử dụng Visio để vẽ sơ đồ mạng rồi post lên diễn đàn,

    Như vậy mọi mới hỗ trợ và giải đáp cho bạn được nhé.
    Bùi Quốc Kỳ
    Email: buiquocky@vnpro.org
    Yahoo: buiquocky_vnpro
    -------------------------------------------------------------------------------------------
Trung Tâm Tin Học VnPro
Địa chỉ: 149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
Tel: (08) 35124257 (5 lines)
Fax: (08) 35124314

Home page: http://www.vnpro.vn
Support Forum: http://www.vnpro.org
Network channel: http://www.dancisco.com
  • Chuyên đào tạo quản trị mạng và hạ tầng Internet
  • Phát hành sách chuyên môn
  • Tư vấn và tuyển dụng nhân sự IT
  • Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

Blog: http://www.vnpro.org/blog
Wifi forum: http://www.wifipro.org

Comment


  • #3
    Sơ đồ của mình như sau, nhờ admin giup đo

    Comment


    • #4
      Sơ đồ của bạn upload lên nhỏ quá nên không xem được gì cả,

      Bạn upload cái mới nhé.
      Bùi Quốc Kỳ
      Email: buiquocky@vnpro.org
      Yahoo: buiquocky_vnpro
      -------------------------------------------------------------------------------------------
      Trung Tâm Tin Học VnPro
      Địa chỉ: 149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
      Tel: (08) 35124257 (5 lines)
      Fax: (08) 35124314

      Home page: http://www.vnpro.vn
      Support Forum: http://www.vnpro.org
      Network channel: http://www.dancisco.com
      • Chuyên đào tạo quản trị mạng và hạ tầng Internet
      • Phát hành sách chuyên môn
      • Tư vấn và tuyển dụng nhân sự IT
      • Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

      Blog: http://www.vnpro.org/blog
      Wifi forum: http://www.wifipro.org

      Comment


      • #5
        Originally posted by bquocky View Post
        Sơ đồ của bạn upload lên nhỏ quá nên không xem được gì cả,

        Bạn upload cái mới nhé.
        Mình up lên google drive

        Comment


        • #6
          Chào bạn,

          Bạn tham khảo cấu hình như sau nhé:

          Cấu hình cho VLAN 2 ra 1 trang web cụ thể thì cấu hình ACL như sau:

          access-list 100 permit tcp 192.168.2.0 0.0.0.255 [ip của trang web cụ thể] eq 80
          access-list 100 permit tcp 192.168.2.0 0.0.0.255 [ip của trang web cụ thể] eq 443

          Cấu hình cho VLAN 2 chỉ được phép check email (sử dụng Outlook),

          Nếu sử dụng SNMP sử dụng Port 25, SNMP sử dụng SSL dùng Port 465

          access-list 100 permit tcp 192.168.2.0 0.0.0.255 any eq 25
          access-list 100 permit tcp 192.168.2.0 0.0.0.255 any eq 465

          Cấu hình ACL để cho 192.168.2.10 -20 được ra full net,

          access-list 100 permit ip 192.168.2.10 0.0.0.0 any
          access-list 100 permit ip 192.168.2.11 0.0.0.0 any

          access-list 100 permit ip 192.168.2.xx 0.0.0.0 any

          access-list 100 permit ip 192.168.2.20 0.0.0.0 any

          hoặc viết gọn thành

          access-list 100 permit ip 192.168.2.10 0.0.0.1 any ! lọc được 2 IP 192.168.2.10-11
          access-list 100 permit ip 192.168.2.12 0.0.0.3 any ! lọc được 4 IP 192.168.2.12-15
          access-list 100 permit ip 192.168.2.16 0.0.0.3 any ! lọc được 4 IP 192.168.2.16-19
          access-list 100 permit ip 192.168.2.20 0.0.0.0 any ! lọc được 1 IP 192.168.2.20

          Cám ơn bạn.
          Bùi Quốc Kỳ
          Email: buiquocky@vnpro.org
          Yahoo: buiquocky_vnpro
          -------------------------------------------------------------------------------------------
          Trung Tâm Tin Học VnPro
          Địa chỉ: 149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
          Tel: (08) 35124257 (5 lines)
          Fax: (08) 35124314

          Home page: http://www.vnpro.vn
          Support Forum: http://www.vnpro.org
          Network channel: http://www.dancisco.com
          • Chuyên đào tạo quản trị mạng và hạ tầng Internet
          • Phát hành sách chuyên môn
          • Tư vấn và tuyển dụng nhân sự IT
          • Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

          Blog: http://www.vnpro.org/blog
          Wifi forum: http://www.wifipro.org

          Comment

          • Working...
            X