説明を見る
説明/参照:
Explanation:

Explanation:
Corp1ルータのコンソールを選択
ACLの設定
Corp1> enable
Corp1#端末を設定する
Comment:ホストC(1922. 168. 33.3){source addr}のみが財務サーバアドレス(172。
22.242。 23){宛先アドレス}ポート番号80(ウェブ)
ポート番号80の金融サーバーアドレス(1722. 22. 242. 23){宛先アドレス}にアクセスするすべての送信元を拒否するには、次のように入力します。 web)Corp1(config)#access-list 100 deny tcp任意のホスト172.22.242.23 eq 80コメント:
任意の送信元からのipプロトコルがACLの終わりに暗黙のうちに拒否されるため、どの宛先にもアクセスできるようにする
Corp1(config)#アクセスリスト100 permit ip any any
インターフェイスへのACLの適用
Comment:show ip interface briefコマンドをチェックして、設定されているIPアドレスを調べて、インターフェイスのタイプと番号を特定します。
Corp1(config)#interface fa 0/1
すでに設定されているIPアドレスが、サブネットマスクと同様に正しくない場合。これはインターフェイスモードで次のコマンドを入力するためにACLを修正する必要があります。
no ip address 192。x。バツ。 x 255。バツ。 x(正しく設定されていないIPアドレスとサブネットマスクを削除する)正しいIPアドレスとサブネットマスクを設定する:
IPアドレス172. 22. 242. 30 255. 255. 255. 24
0(サーバーに指定されたアドレスの範囲は172. 22. 242. 17 172. 22. 242. 30)コメント:ACLを配置して、ファイナンスWebサーバーに向かうインターフェイスの外に出るパケットをチェックします。
Corp1(config-if)#ipアクセスグループ100 out
Corp1(config-if)#end
重要:終了する前に実行コンフィギュレーションをスタートアップに保存するには
Corp1#copy running-configスタートアップコンフィギュレーション
設定の確認:
ステップ1:show ip interface briefコマンドは、アクセスリストを適用するインターフェイスを指定します。
ステップ2:各ホストA、B、C、Dをクリックします。ホストはウェブブラウザページを開き、ウェブブラウザのアドレスボックスを選択し、ファイナンスウェブサーバのIPアドレスを入力します(1722. 22. 242. 23)。 /金融Webサーバーへのアクセスを拒否する。