Tekil Mesaj gösterimi
  #3 (permalink)  
Alt 01-06-2008, 04:45
root
 
Mesajlar: n/a
Standart

Merhaba,
yaman arkadaşımız konuyu çok ama çok güzel açıklamış. Bende şunu ekleyebilirim. O interface'a girin ip verirken dikkat edin karşının da ip adresi aynı subnette olmalıdır. Bir de kural listesi şöyle olabilir;

Diyelim ki karşı ucun ip adresi 192.168.1.2 sizin interface ip adresi de 198.162.1.1
O zaman access-list i şu şekilde ayarlayın:

ip access-list extended INTERNET_FILTER
deny ip 192.168.1.2 0.0.0.0 any eq 80
deny ip 192.168.1.2 0.0.0.0 any eq 8080
permit ip any any
exit

Bu sayede sadece 192.168.1.2 yani karşı ucun 80 trafiği engellenmiş olur. Ya da vlan yaparak uygulayabilirsiniz.

#vlan database
# vlan 2 name INTERNET_FILTER
#end
#conf t
#int vlan 2
#ip address 192.168.1.1 255.255.255.0
#ip access-group INTERNET_FILTER in
#exit
#int gigabitethernet0/1
#switchport mode access
#switchport access vlan 2
#exit
#ip access-list extended INTERNET_FILTER
#deny ip 192.168.1.2 0.0.0.0 any eq 80
#deny ip 192.168.1.2 0.0.0.0 any eq 8080
#permit ip any any
#end
#wri mem

Burada VLAN 2 diye bir VLAN oluşturmuş oluyorsunuz. Bu VLAN'a bir interface'i (örn: gigabitethernet0/1) atıyorsunuz ve bu VLAN için access-group tanımlayıp o access-list in kurallarında o VLAN'da olacak 192.168.1.2 ip adresi için 80 ve 8080 erişimini engellemiş oluyorsunuz.
Alıntı ile Cevapla
 
3 5 72 73 74 75 81 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 143 146 147 148 149 150 151 152 153 154 155 156