10-14-2003 02:38 PM - edited 03-02-2019 11:00 AM
Como puedo negar los puertos 25 y 80 de solo tres direcciones IP's en un equipo 1750?
10-14-2003 03:11 PM
Esto es una traducción automatizada usando Google, yo se disculpa por cualquier carencia de la claridad.
Utilice una acceso-lista en el interfaz que hace frente a las direcciones del IP que usted desea bloquear. Para parar las direcciones 1.1.1.1, 2.2.2.2 y 3.3.3.3 de tener acceso a cualquier dispositivo en su red en el puerto 25 o 80, utilizan una acceso-lista como esto.
access-list 150 deny tcp host 1.1.1.1 any eq 25
access-list 150 deny tcp host 2.2.2.2 any eq 25
access-list 150 deny tcp host 3.3.3.3 any eq 25
access-list 150 deny tcp host 1.1.1.1 any eq 80
access-list 150 deny tcp host 2.2.2.2 any eq 80
access-list 150 deny tcp host 3.3.3.3 any eq 80
La declaración del permiso en el extremo es muy importante. Si usted no la incluye, todo el tráfico será bloqueado porque la acción del defecto en el final de un ACL es bloquear todo el tráfico.
Apliqúelo a su interfaz exterior como esto. Cambie el nombre del interfaz si su interfaz exterior no es Serial0.
interface Serial0
ip access-group 150 in
10-14-2003 07:00 PM
Corrección, me olvidé de incluir la declaración del permiso en el extremo de la acceso-lista:
access-list 150 deny tcp host 1.1.1.1 any eq 25
access-list 150 deny tcp host 2.2.2.2 any eq 25
access-list 150 deny tcp host 3.3.3.3 any eq 25
access-list 150 deny tcp host 1.1.1.1 any eq 80
access-list 150 deny tcp host 2.2.2.2 any eq 80
access-list 150 deny tcp host 3.3.3.3 any eq 80
access-list 150 permit ip any any
Discover and save your favorite ideas. Come back to expert answers, step-by-step guides, recent topics, and more.
New here? Get started with these tips. How to use Community New member guide