نمایش نتایج: از شماره 1 تا 9 از مجموع 9
سپاس ها 2سپاس
  • 1 توسط netspc
  • 1 توسط aryagohar

موضوع: access-list

  
  1. #1


    عضو غیر فعال
    تاریخ عضویت
    Dec 2005
    نوشته
    153
    سپاسگزاری شده
    7
    سپاسگزاری کرده
    0

    access-list

    access-list 110 deny host xxx.xxx.xxx.xxx any
    معنی این دستور چیه که در router قرار داره
    به جای xxx یک ip است



    موضوعات مشابه:
    ویرایش توسط mrkt : 2005-12-21 در ساعت 10:09 AM

  2. #2


    عضو غیر فعال شناسه تصویری netspc
    تاریخ عضویت
    Dec 2005
    نوشته
    228
    سپاسگزاری شده
    6
    سپاسگزاری کرده
    1
    تو این دستور یعنی اینکه اون ip بابت سورسی هست که میخوای ببندی
    یعنی مثلاً یه شبکه داری که وب اون روی یه سرور به Ip 192.1.1.1 هست و میخوای هیچی نره روی اون میزنی:
    access list 110 deny ip 192.1.1.1 any
    درضمن دستوری که شما نوشتید غلط بود چون تو ext-acl باید بگی که تو کدوم لایه میخوای ببندی
    بعد جنابعالی برو تو قسمت cisco حتماً مثالهای خوبی پیدا میکنی




  3. #3


    عضو غیر فعال
    تاریخ عضویت
    Dec 2005
    نوشته
    153
    سپاسگزاری شده
    7
    سپاسگزاری کرده
    0
    از جواب شما ممنونم
    منظور شما این است که اگه من جای ip بالا ip کش را بذارم
    با دستور بالا هیچ چیزی از روی کش رد نمی شه درسته ؟



  4. #4


    عضو غیر فعال شناسه تصویری netspc
    تاریخ عضویت
    Dec 2005
    نوشته
    228
    سپاسگزاری شده
    6
    سپاسگزاری کرده
    1
    exactly
    but
    after you write this acl
    you must go to the your aim interface
    and then type
    ip access group acl-number in/out
    which is mean of in/out:
    in meaning your inbound everyone want's to come to your computer
    out meaning your outbound anything that wants to go out from your computer




  5. #5
    نام حقيقي: سام قراچه

    عضو غیر فعال شناسه تصویری matrixco.sec
    تاریخ عضویت
    Aug 2005
    محل سکونت
    ایران - خوزستان
    نوشته
    419
    سپاسگزاری شده
    5
    سپاسگزاری کرده
    23
    دوستان محترم اگر لطف کنید یک مثال برای یک Access List که در آن بجای IP از MAC Adderss استفاده شده باشه ، ممنون می شم .



  6. #6


    عضو غیر فعال شناسه تصویری netspc
    تاریخ عضویت
    Dec 2005
    نوشته
    228
    سپاسگزاری شده
    6
    سپاسگزاری کرده
    1
    چشم


    lomahoot سپاسگزاری کرده است.

  7. #7
    نام حقيقي: Reza ARYAGOHAR

    مدیر بازنشسته شناسه تصویری aryagohar
    تاریخ عضویت
    Jul 2003
    محل سکونت
    Sydney ,Australia
    نوشته
    3,056
    سپاسگزاری شده
    943
    سپاسگزاری کرده
    215
    نقل قول نوشته اصلی توسط matrixco.sec
    دوستان محترم اگر لطف کنید یک مثال برای یک Access List که در آن بجای IP از MAC Adderss استفاده شده باشه ، ممنون می شم .
    این قابلیت در روتر های سیسکو وحود نداره. اساسا وقتی لایه 3 رو داری چه نیازی هست که لقمه رو از پشت سر بگردونی و تو دهنت بزاری.

    همه از لایه 2 فرار می کنن و شما تمایل داری اونجا کار کنی


    lomahoot سپاسگزاری کرده است.

  8. #8
    نام حقيقي: سام قراچه

    عضو غیر فعال شناسه تصویری matrixco.sec
    تاریخ عضویت
    Aug 2005
    محل سکونت
    ایران - خوزستان
    نوشته
    419
    سپاسگزاری شده
    5
    سپاسگزاری کرده
    23

    Icon11

    سلام دوستان عزیز :
    آقای آریا گوهر عزیز من با این کار می خواهم پهنای باند در اینترفیس روتر تقسیم کنم و برای اطمینان بیشتر از مک آدرس استفاده کنم ، و از IP استفاده نکنم ( چون گروه های مختلف با پهنای باند های مختلف داریم )



  9. #9


    عضو غیر فعال
    تاریخ عضویت
    Dec 2005
    نوشته
    153
    سپاسگزاری شده
    7
    سپاسگزاری کرده
    0
    نقل قول نوشته اصلی توسط mrkt
    access-list 110 deny host xxx.xxx.xxx.xxx any
    معنی این دستور چیه که در router قرار داره
    به جای xxx یک ip است
    خوب حالا این access list باید باشد یا نه
    من قبلا در سایت showmyip می رفتمip کش را می داد
    الان با اینکه user از کش رد میشه ولی ip همان user را می ده
    به نظر شما این accesslist 110 باعث این کار می شه



کلمات کلیدی در جستجوها:

http://forum.persiannetworks.com/f63/t10927.html

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •