网络结构如下图,这个实例是通过设置静态路由,使得数据包沿图中箭头所示的方向传输,最后再进行验证。
1、设置PC2的IP 地址:192.168.10.1,网关
2、设置PC3的IP地址:192.168.40.1,网关
3、设置route1接口的ip地址
Router#
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Rou...
下面是今天在7号机房里,采用思科模拟器来操作的一个例子,所有的命令太多了,只出关键的语句:
备注:组网比较复杂,因为空间的问题就不上图了。
!ACCESS-GROUP FOR WAN INTERFACE
ip access-list extended IN_ACL
permit tcp any any eq 143 log
!ACL&n...
昨天在4号通讯机房里,通过思科模拟器来完成了这个反向acl的试验。附带的命令行如下:
ip access-list extended REFLECTACLIN
evaluate FROMINSIDE
deny ip any any log
最重要的语句是evaluate,能自动根据FROMINSIDE这个反射ACL自动插入ACL来允许回包。
ip access-list extended REFLECTACLOUT
permit tcp any any reflect FROMINSIDE