HURTIG HJÆLP TIL ACL-LISTE (JEG SKAL TIL EKSAMEN)
Jeg skal til eksamen kl. 14:30 og har derfor brug for hurtig svar......derfor er der mange point
lidt oplysninger:
Jeg har en router med en gateway, og 2 interne interfaces. Mellem de 2 interne netværk skal det sættes op så de ikke kan få kontakt overhovedet.
på wan-siden ser det sådan ud:
access-list 101 permit tcp any any eq020 #File Transfer [Default Data]
access-list 101 permit udp any any eq020 #File Transfer [Default Data]
access-list 101 permit tcp any any eq021 #File Transfer [Control]
access-list 101 permit udp any any eq021 #File Transfer [Control]
access-list 101 permit tcp any any eq025 #Simple Mail Transfer (SMTP)
access-list 101 permit udp any any eq025 #Simple Mail Transfer (SMTP)
access-list 101 permit tcp any any eq053 #Domain Name Server
access-list 101 permit udp any any eq053 #Domain Name Server
access-list 101 permit tcp any any eq080 #World Wide Web HTTP
access-list 101 permit udp any any eq080 #World Wide Web HTTP
access-list 101 permit tcp any any eq109 #Post Office Protocol - Version 2 (POP2)
access-list 101 permit udp any any eq109 #Post Office Protocol - Version 2 (POP2)
access-list 101 permit tcp any any eq110 #Post Office Protocol - Version 3 (POP3)
access-list 101 permit udp any any eq110 #Post Office Protocol - Version 3 (POP3)
access-list 101 deny any any #Luk for alt andet trafik!
Lan 1 hedder 192.168.1.0
Lan 2 hedder 192.168.2.0
På indgående til Lan 1 skal det vel hedde:
access-list 101 deny 192.168.2.0 0.0.0.255
access-list 101 permit any any
På indgående til Lan 2 skal det vel så hedde:
access-list 102 deny 192.168.1.0 0.0.0.255
access-list 101 permit any any
Lidt sent at få kolde fødder........