Avatar billede eric-pedersen Nybegynder
21. januar 2002 - 10:30 Der er 11 kommentarer og
1 løsning

HURTIG HJÆLP TIL ACL-LISTE (JEG SKAL TIL EKSAMEN)

Jeg skal til eksamen kl. 14:30 og har derfor brug for hurtig svar......

derfor er der mange point

lidt oplysninger:
Jeg har en router med en gateway, og 2 interne interfaces. Mellem de 2 interne netværk skal det sættes op så de ikke kan få kontakt overhovedet.

på wan-siden ser det sådan ud:
access-list 101 permit tcp any any eq020        #File Transfer [Default Data]
access-list 101 permit udp any any eq020    #File Transfer [Default Data]

access-list 101 permit tcp any any eq021        #File Transfer [Control]
access-list 101 permit udp any any eq021    #File Transfer [Control]

access-list 101 permit tcp any any eq025        #Simple Mail Transfer (SMTP)
access-list 101 permit udp any any eq025    #Simple Mail Transfer (SMTP)

access-list 101 permit tcp any any eq053        #Domain Name Server
access-list 101 permit udp any any eq053    #Domain Name Server

access-list 101 permit tcp any any eq080        #World Wide Web HTTP
access-list 101 permit udp any any eq080    #World Wide Web HTTP

access-list 101 permit tcp any any eq109        #Post Office Protocol - Version 2 (POP2)
access-list 101 permit udp any any eq109    #Post Office Protocol - Version 2 (POP2)

access-list 101 permit tcp any any eq110        #Post Office Protocol - Version 3 (POP3)
access-list 101 permit udp any any eq110    #Post Office Protocol - Version 3 (POP3)

access-list 101 deny any any        #Luk for alt andet trafik!



Lan 1 hedder 192.168.1.0
Lan 2 hedder 192.168.2.0

På indgående til Lan 1 skal det vel hedde:

access-list 101 deny 192.168.2.0 0.0.0.255
access-list 101 permit any any



På indgående til Lan 2 skal det vel så hedde:

access-list 102 deny 192.168.1.0 0.0.0.255
access-list 101 permit any any



Lidt sent at få kolde fødder........
Avatar billede hojben Novice
21. januar 2002 - 10:37 #1
hvad er det for en router?
Avatar billede eric-pedersen Nybegynder
21. januar 2002 - 10:39 #2
cisco.......
vi har ikke valgt en bestemt model
Avatar billede hojben Novice
21. januar 2002 - 10:43 #3
Cisco 677:

SET FILTER 0 ON ALLOW ETH0 192.168.5.5 255.255.255.255 0.0.0.0 0.0.0.0
SET FILTER 1 ON DENY ETH0 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0

Dermed tillades al trafik fra 192.168.5.5, mens al anden trafik, der kommer ind på routeren via LAN-stikket (eth0), afvises.


Har kun kunne finde om 677 :(
Avatar billede eric-pedersen Nybegynder
21. januar 2002 - 10:45 #4
rettelse:

På udgående fra Lan 2 skal det vel hedde:

access-list 101 deny 192.168.1.0 0.0.0.255
access-list 101 permit any any



På udgående fra Lan 1 skal det vel så hedde:

access-list 102 deny 192.168.2.0 0.0.0.255
access-list 101 permit any any
Avatar billede hojben Novice
21. januar 2002 - 10:45 #5
info config om Soho77:
http://coder.dk/sohofaq.php

info config om 677:
http://www.paikin.dk/adsl-faq.phtml
Avatar billede maniacdog Nybegynder
21. januar 2002 - 11:57 #6
En 677 kører mig bekendt slet ikke med ACL lister, mener at en soho gør.
Avatar billede eric-pedersen Nybegynder
21. januar 2002 - 12:10 #7
NOGEN/EN ELLER ANDEN HJÆLP MIG
Avatar billede hojben Novice
21. januar 2002 - 12:14 #8
har de 2 links ikke kunne hjælpe dig??

eller er der jo altid cisco\'s egne sider..
Avatar billede eric-pedersen Nybegynder
21. januar 2002 - 12:27 #9
Linkene hjælper mig ikke da jeg skal have kontroleret rigtigheden i mit forslag.

Avatar billede eric-pedersen Nybegynder
21. januar 2002 - 16:23 #10
Jeg blev heldigvis ikke spurgt om ACL
Avatar billede hojben Novice
21. januar 2002 - 16:25 #11
puuuuha ;)
Avatar billede eric-pedersen Nybegynder
22. januar 2002 - 22:27 #12
men fik "kun" 8
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Computerworld tilbyder specialiserede kurser i database-management

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester