配置通过基于ACL规则的包过滤,使内网用户无法访问所有外网的示例
组网需求
如图3-231所示,对内网地址192.168.1.12/24访问外网做限制,使其无法访问所有WEB界面。Router作为DHCP服务器为网段192.168.1.0/24中的客户端动态分配IP地址,其中:GE0/0/1的IP地址为192.168.1.2/24;GE0/0/2的IP地址为192.168.2.1/24,DNS服务器地址为192.168.1.1。
本站点使用Cookies,继续浏览表示您同意我们使用Cookies。Cookies和隐私政策>
如图3-231所示,对内网地址192.168.1.12/24访问外网做限制,使其无法访问所有WEB界面。Router作为DHCP服务器为网段192.168.1.0/24中的客户端动态分配IP地址,其中:GE0/0/1的IP地址为192.168.1.2/24;GE0/0/2的IP地址为192.168.2.1/24,DNS服务器地址为192.168.1.1。