取消
显示结果 
搜索替代 
您的意思是: 
cancel
4672
查看次数
6
有帮助
5
回复

请教,怎样在ACL设置指定IP只能访问指定的一个网站?怎样在ACL设置指定IP只能访问...

h99144
Level 1
Level 1
本帖最后由 h99144 于 2017-7-20 09:07 编辑
请教,怎样在ACL设置局域网内指定IP只能访问指定的一个网站?我用的是ASA 5510防火墙。
5 条回复5

one-time
Level 13
Level 13
感谢您的提问,期待小伙伴的回复!

fortune
VIP Alumni
VIP Alumni
域名的不太清楚,可以转换目标网站为IP,设置ACL
access-list 100 permit ip host xxx host xxx
或者 permit tcp xx xx eq 80
然后acl应用于inside接口,access-group 100 in in inside,这种方式来配置

wenwen ji
Level 1
Level 1
例:
access-list out extended permit ip 10.13.4.0 255.255.255.0(内网) host 211.143.241.54 (外网)
access-list out extended permit ip 10.13.4.0 255.255.255.0 10.13.31.0 255.255.255.0 (注意其它内网要访问什么)
调用:access-group out in interface inside

luodaheng1
Spotlight
Spotlight

name-server 8.8.8.8
dns domain-lookup INSIDE
object network CISCO
fqdn www.cisco.com

access-list Inside2Outside permit ip host 10.10.1.1 object CISCO
access-group inside2Outside in interface inside

sh666666
Level 10
Level 10
name-server 114.114.114.114
dns domain-lookup INSIDE
object network ABC
fqdn www.ABC.com
access-list Inside2Outside permit ip host 10.10.1.1 object ABC
access-group inside2Outside in interface inside
入门指南

使用上面的搜索栏输入关键字、短语或问题,搜索问题的答案。

我们希望您在这里的旅程尽可能顺利,因此这里有一些链接可以帮助您快速熟悉思科社区:









快捷链接