雏鹰部落

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 1742|回复: 5

[讨论/求助] 遇到问题了 不知道如何下手

[复制链接]
发表于 2009-4-1 10:50:18 | 显示全部楼层 |阅读模式
实现允许192.168.2.0——192.168.2.10     192.168.2.32——192.168.2.63     192.168.2.64——192.168.2.65     192.168.2.128——192.168.2.191  访问外网中的一个地址  所以要求我做ACL了   但是小弟我不会 只能做单个IP阻止 所以哪个好心的大哥大姐指导下  再次先谢谢了
发表于 2009-4-1 11:05:33 | 显示全部楼层
access-list 101 permit ip 192.168.2.0 0.0.0.7 host x.x.x.x
access-list 101 permit ip 192.168.2.8 0.0.0.1 host x.x.x.x
access-list 101 permit ip 192.168.2.10 0.0.0.0 host x.x.x.x
access-list 101 permit ip 192.168.2.32 0.0.0.31 host x.x.x.x
access-list 101 permit ip 192.168.2.64 0.0.0.1 host x.x.x.x
access-list 101 permit ip 192.168.2.128 0.0.0.63 host x.x.x.x
x.x.x.x为你要访问的外网地址

[ 本帖最后由 admin 于 2009-4-1 11:09 编辑 ]
 楼主| 发表于 2009-4-1 16:30:45 | 显示全部楼层
谢谢楼上大姐指导  小弟现在开始研究怎么算
 楼主| 发表于 2009-4-1 16:41:48 | 显示全部楼层
有效块大小不是只有 4.8.16.32.64吗  所以我0.0.0.7
     0.0.0.31   0.0.0.63可以理解     0.0.0.0也可以理解为host    但0.0.0.1 我还不能理解  麻烦解释下  谢谢了
发表于 2009-4-1 23:11:32 | 显示全部楼层
这个0.0.0.1 转成子网掩码是:255.255.255.254/31的,块大小是2。
access-list 101 permit ip 192.168.2.8 0.0.0.1 host x.x.x.x这句是为了使192.168.2.8和192.168.2.10变成允许的。
他这样做的目的是因为你的第一个ip范围有11个,可是没有刚好这个块的,如果用块大小是16的就有其他的ip能被允许,不符合条件,因此他才用这样子细分的来一部分一部分的permit。
 楼主| 发表于 2009-4-2 09:29:59 | 显示全部楼层
谢谢大姐大哥的指导 小弟搞懂了  
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|熊猫同学技术论坛|小黑屋| 网络工程师论坛 ( 沪ICP备09076391 )

GMT+8, 2024-12-24 01:59 , Processed in 0.078787 second(s), 18 queries , Gzip On.

快速回复 返回顶部 返回列表