在那个拓扑中我需要配置
- 192.168.1.0/24 会阻塞 10.10.20.20 主机
- 192.168.2.0/24 将阻塞 10.10.10.0/24 网络
- 所有用户都可以查看网页但不能ping等...
我用扩展的命名 ACL 解决了前 2 个问题,但我真的不能解决第三个问题。
下载完整的 .pkt 文件 -> https://megaup.net/8jat/lab6.pkt
HQ(config)#ip access-list extended web
HQ(config-ext-nacl)#permit tcp host 180.220.0.10 any eq domain
HQ(config-ext-nacl)#permit tcp host 180.220.0.10 any eq www
HQ(config-ext-nacl)#deny ip any any
并且 HQ int se0/0/0 是in并且其他接口是out。
我哪里输了?也不太了解进出,如果您解释更多细节会有所帮助。
