当前位置: 技术问答>linux和unix
请问:如何在路由器上设置可以让某一ip访问国际网站,我们这的机器都被限制了,不能访问国际网站。
来源: 互联网 发布时间:2015-02-08
本文导语: 请问:如何在路由器上设置可以让某一ip访问国际网站,我们这的机器都被限制了,不能访问国际网站。 我知道路有器的密码,该怎么设置?多谢! | 设置访问表项目 access-list list {permit ...
请问:如何在路由器上设置可以让某一ip访问国际网站,我们这的机器都被限制了,不能访问国际网站。
我知道路有器的密码,该怎么设置?多谢!
我知道路有器的密码,该怎么设置?多谢!
|
设置访问表项目
access-list list {permit | deny} address mask
access-list: 是命令
list: 访问控制号 可以写数字 比如 1-1023
{permit | deny}:可选一项通过还是阻止
address mask :是地址和掩码(反)
这个只是对于最简单的命令 在地址后面 可以加 eq 等于 gt 大于 lt 小于 后面在加端口号 你的问题 qq用4000 以上的端口
这是一个简单的配置(不一定对只是探讨)
access-list 1 deny 192.1.3.0 0.0.0.255(见建立一个丢弃192.1.3.0 整个网段的访问控制列表 名字是1)
access-list 1 permit any (建立名字为1的控制列表的另一个项 意思是数据包全部通过 注意 cisco router 是从上往下查看数据包是否能通过或丢弃 如果第1项就全部通过 下面些什么都没有用 所以所有通过的命令一定要写在最后一项)
interface serial 0 (进入接口模式 就是serial 0 这个端口 进行配置)
ip access-group 1 in (在这个接口 数据包进入 使用列表1测略 )
如果对单个ip设置 一定要在ip前加host。 比如 host 192.1.0.1
这只是个简单的配置 不一定对 只是讨论
access-list list {permit | deny} address mask
access-list: 是命令
list: 访问控制号 可以写数字 比如 1-1023
{permit | deny}:可选一项通过还是阻止
address mask :是地址和掩码(反)
这个只是对于最简单的命令 在地址后面 可以加 eq 等于 gt 大于 lt 小于 后面在加端口号 你的问题 qq用4000 以上的端口
这是一个简单的配置(不一定对只是探讨)
access-list 1 deny 192.1.3.0 0.0.0.255(见建立一个丢弃192.1.3.0 整个网段的访问控制列表 名字是1)
access-list 1 permit any (建立名字为1的控制列表的另一个项 意思是数据包全部通过 注意 cisco router 是从上往下查看数据包是否能通过或丢弃 如果第1项就全部通过 下面些什么都没有用 所以所有通过的命令一定要写在最后一项)
interface serial 0 (进入接口模式 就是serial 0 这个端口 进行配置)
ip access-group 1 in (在这个接口 数据包进入 使用列表1测略 )
如果对单个ip设置 一定要在ip前加host。 比如 host 192.1.0.1
这只是个简单的配置 不一定对 只是讨论
|
找本acl的书看看,什么路由器
|
你的路由器很高级啊,还有acl功能,不同的路由器有不同的配置方法,找说明书看看吧;还有你怎么知道是你的路由器限制了不能访问外国站点,而不是你上一级的路由器呢?
|
有钱,竟然用65,有钱不会用看来是大公司。
你把配置先贴出来再说,不一定在65上封的
你把配置先贴出来再说,不一定在65上封的
|
设置允许规则,对你的IP
在拒绝规则之后
在拒绝规则之后
|
这个不难呀 在acl里加个 permit 就行了 别忘了加个host
|
有 6509 这样的设备不用 用代理 不是把 看看 acl方面的书 就行了
在3层上加个acl了就行了 一句话
当然 用isa坐代理也可以 不国这样作 有点那个
在3层上加个acl了就行了 一句话
当然 用isa坐代理也可以 不国这样作 有点那个
|
用代理不行吗?????
|
代理应该行吧!