取消
显示结果 
搜索替代 
您的意思是: 
cancel
8599
查看次数
38
有帮助
8
回复

求助大神 思科路由器命令

blg2016
Level 1
Level 1
求助大神 思科路由器写什么命令就可以限制上网页,可以上QQ,求助大神给个
1 个已接受解答

已接受的解答

zhao307663518
Level 1
Level 1

ip access-list extended Denyweb
deny tcp any any eq www
deny tcp any any eq 8000
deny tcp any any eq 8080
deny tcp any any eq 443
deny tcp any any eq 8443
permit ip any any
interface FastEthernet0/0 (路由外网口)
ip access-group Denyweb out ( 外网out 方向)
在这里你也可以调用在路由器内网 in 方向。。。 比如在路由器内网口 G0/1
interface g0/1
ip access-group Denyweb in (则调用 access-list in 方向 )

在原帖中查看解决方案

8 条回复8

zhao307663518
Level 1
Level 1

ip access-list extended Denyweb
deny tcp any any eq www
deny tcp any any eq 8000
deny tcp any any eq 8080
deny tcp any any eq 443
deny tcp any any eq 8443
permit ip any any
interface FastEthernet0/0 (路由外网口)
ip access-group Denyweb out ( 外网out 方向)
在这里你也可以调用在路由器内网 in 方向。。。 比如在路由器内网口 G0/1
interface g0/1
ip access-group Denyweb in (则调用 access-list in 方向 )

huoran1234
Spotlight
Spotlight
可以用ACL控制,写一个扩展列表,deny tcp any any eq 80 8000 8080 443 8443(这些是常用的web端口,也可以根据需求加),然后per ip any any,调用在公网口的outside方向ip access-group xxx out

fortune
VIP Alumni
VIP Alumni
写ACL,将网页相关的端口都deny掉,其他permit 即可!

a_pan
Level 1
Level 1
沾楼主的光,哈哈,学习了:handshake

blg2016
Level 1
Level 1
huoran1234 发表于 2016-12-20 18:32
可以用ACL控制,写一个扩展列表,deny tcp any any eq 80 8000 8080 443 8443(这些是常用的web端口,也可 ...

小弟菜鸟一个 麻烦给我写出了好么 谢谢

sxsure001
Spotlight
Spotlight
ACL 处理吧,,,,,

blg2016
Level 1
Level 1
zhao307663518 发表于 2017-1-3 14:38
ip access-list extended Denyweb
deny tcp any any eq www
deny tcp any any eq 8000

谢谢这位技术大哥,你真的很厉害 谢谢你 非常详细

Cheng Yang
Level 1
Level 1
学习了。。。。
入门指南

使用上面的搜索栏输入关键字、短语或问题,搜索问题的答案。

我们希望您在这里的旅程尽可能顺利,因此这里有一些链接可以帮助您快速熟悉思科社区:









快捷链接