説明を参照してください
説明/参照:
Explanation:

Corp1ルータのコンソールを選択
ACLの設定

コメント:ホストC(192.168.33){source addr}のみが財務サーバアドレス(172.22。
242)23){宛先アドレス}ポート番号80(ウェブ)
ポート番号80の金融サーバーアドレス(1722. 22. 242. 23){宛先アドレス}にアクセスするすべての送信元を拒否するには、次のように入力します。すべての宛先から任意の宛先へのIPプロトコルを許可するには、暗黙的にACLの最後にあるステートメントを拒否します。
Corp1(config)#アクセスリスト100 permit ip any any
インターフェイスへのACLの適用
show ip interface briefコマンドで、設定されているIPアドレスを確認して、インターフェイスのタイプと番号を確認します。
Corp1(config)#interface fa 0/1
すでに設定されているIPアドレスがサブネットマスクと同様に正しくない場合は、インターフェイスモードで次のコマンドを入力するためにACLを修正する必要があります。
no ip address 192。x。バツ。 x 255。バツ。 x(正しく設定されていないIPアドレスとサブネットマスクを削除する)正しいIPアドレスとサブネットマスクを設定する:
ipアドレス172. 22. 242. 30 255. 255. 255. 240(サーバーへの指定アドレスの範囲は172として与えられます。
22. 242. 17-172。 22. 242. 30)
Comment:ACLを配置して、ファイナンスWebサーバーに向かうインターフェイスの外に出るパケットをチェックします。
Corp1(config-if)#ipアクセスグループ100 out
Corp1(config-if)#end
重要:終了する前に実行コンフィギュレーションをスタートアップに保存するには
Corp1#copy running-configスタートアップコンフィギュレーション
設定の確認:
ステップ1:show ip interface briefコマンドは、アクセスリストを適用するインターフェイスを指定します。ステップ2:各ホストA、B、C&Dをクリックします。
ホストは、Webブラウザページを開き、Webブラウザのアドレスボックスを選択し、金融Webサーバー(172.22.22.23)のIPアドレスを入力して、金融Webサーバーへのアクセスを許可/拒否するかどうかをテストします。
ステップ3:ホストC(192.168.33)のみがサーバーにアクセスできます。他のホストもアクセス可能な場合は、正しく構成されているかどうか、構成チェックで何か問題が発生している可能性があります。
ステップ4:ホストC(192.168.33)のみがFinance Webサーバーにアクセスできる場合は、NEXTボタンをクリックしてACL SIMを正常に送信することができます。