網(wǎng)絡技術是從1990年代中期發(fā)展起來的新技術,它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡、傳感器等。 當前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡則被認為是互聯(lián)網(wǎng)發(fā)展的第三階段。 問:公司使用Cisco路由器連接到Internet,為了安全起見,需要限制一段特定的IP地址訪問Internet。這種限制能否在路由器中設置,應該如何限制ip上網(wǎng)呢?
答:路由器支持訪問控制列表功能,使用訪問控制列表可以滿足你的需求。Cisco路由器支持標準型訪問列表和擴展型訪問列表這兩種類型的訪問列表。其中,標準訪問列表的功能較簡單,它只能根據(jù)數(shù)據(jù)包的源地址進行過濾。對于上面的要求,使用標準訪問控制列表就可以了。標準訪問列表的設置命令格式為:
access-list[控制列表號][permit|deny][源地址][ 通配符掩碼]
例如,我們要在路由器中拒絕來自192.168.0.1地址的數(shù)據(jù)包,那么完整的設置命令為:
telnet XXX.XXX.XXX.XXX
/通過Telnet登錄到路由器上,XXX.XXX.XXX.XXX為路由器的IP地址。
Password:XXXX
router>enable
/進入特權模式
Password:XXXX
router#config terminal
/進入全局配置模式
router(config)#Access-list 1 deny 192.168.0.1 0.0.0.0
/建立拒絕來自192.168.0.1數(shù)據(jù)包的訪問控制列表
router(config)# Access-list 1 permit any
/允許其他數(shù)據(jù)包通過
router(config)#interface serial 0
/進入端口配置模式
router(config-if)# ip access-group 1 in
/將上面建立的訪問控制列表應用到端口serial 0上
至此,拒絕來自192.168.0.1地址數(shù)據(jù)包的訪問控制列表添加成功。
網(wǎng)絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發(fā)展,這正是網(wǎng)絡迅速走向進步的催化劑。
|