acl禁止一个ip段某些连续ip地址,怎么做设置。

3560划分ip地址范围10.1.11.0/24,我想禁止10.1.11.1--10.1.11.128访问外部网络,其它的所有ip允许访问.怎么做设置了?
acl禁止一个ip段内的某些连续ip地址访问外网,怎么做设置。

10.1.11.1--10.1.11.128算出掩码为:255.255.255.128

所以通配符为:0.0.0.127

下面是配置:
en
conf t
ip access-list 1 deny 10.1.11.0 0.0.0.127
ip access-list 1 permit any

end
int s0/0(这是你的网关的内部接口)
ip access-group in
注意:以上命令是配置在网关上面,也就是连接外网的路由器上面。

不懂请追问追问

还有那我要是允许10.1.11.128--10.1.11.254这段的范围呢?然后禁止any any。该怎么写了?

追答

ip access-list 1 permit 10.1.11.128 0.0.0.127
不用写deny语句,自带的是隐式deny

追问

哦,我明白了。那我要是10.1.11.128--10.1.11.254;10.1.12.128--10.1.12.254;10.1.13.128--10.1.13.254........一直到10.1.31.128--10.1.31.254; 这些地址写成ip access-list 1 permit语句。
怎么写了?能否汇总到一起直接写呢? 谢谢。

追答

不是正好的连续地址,无法汇总,若果是从10.1.0.128--10.1.0.254开始的或者是从10.1.16.128--10.1.16.254开始的就可以汇总的

温馨提示:内容为网友见解,仅供参考
无其他回答

acl禁止一个ip段某些连续ip地址,怎么做设置。
ip access-list 1 permit any end int s0\/0(这是你的网关的内部接口)ip access-group in 注意:以上命令是配置在网关上面,也就是连接外网的路由器上面。不懂请追问

思科交换机如何设置ACL禁止访问一台主机 其余都可以访问 比如说禁止访 ...
1、打开”开始“菜单,点击”运行“。2、在”运行“窗口中,输入windows命令”gpedit.msc“,点击”确定“。3、在”本地组策略编辑器“窗口中,点击”用户配置“。4、”用户配置“配置窗口中,点击”管理模板“。5、在”管理模板“中,点”控制面板“。6、在”控制面板“窗口中,找到禁止访问”控制...

Nginx如何巧妙设置ACL限制特定IP访问?
实施步骤如下:找到Nginx配置文件,通常位于\/usr\/local\/nginx\/nginx.conf,对于蓝队云用户,可通过云控制台轻松管理。在需要设置限制的配置块中,添加如下规则:允许192.168.1.100和10.0.0.0\/24的访问,同时拒绝对192.168.1.1以及其他所有IP的请求。请确保替换为你实际需要的IP地址。规则同时满足才...

在ACL中怎么封掉不在一个子网的连续ip地址?大神们帮帮忙
分成更小的子网,写多条rule... 譬如1.1.1.1\/24,你要封掉1.1.1.10~1.1.1.30 就写成 rule 0 deny source 1.1.1.16 0.0.0.7 rule 1 deny source 1.1.1.24 0.0.0.3 rule 2 deny source 1.1.1.29 0.0.0.0 rule 3 deny source 1.1.1.30 0.0.0.0 rule 4 ...

华为三层交换机配置ACL让同一台交换机相同网段的IP地址不可以相互访问...
1. **登录交换机**:首先,通过命令行界面(CLI)登录到华为三层交换机。2. **创建ACL**:在交换机上创建一个新的ACL,并为其分配一个编号,例如3000。可以使用类似`[Huawei] acl number 3000`的命令来创建。3. **添加禁止规则**:在ACL中添加规则,以禁止来自同一网段的IP地址之间的通信。例如...

ACL可以限制一段IP?如何限制……
acl number 3000 rule [规则id ] deny【表示拒绝】 协议 目标ip 目标反掩码 目标端口 源ip 源反掩码 源端口 最后应用在接口上

怎么禁用ip怎么禁用ipv6
首先,登陆路由器,然后可以找到安全设置,然后再找到IP地址过滤,然后这里可以设置局域网IP地址、禁止访问的端口和协议等,如下图所示:图:路由器禁止局域网IP地址访问端口和协议 其中,局域网IP地址就是公司局域网员工的电脑IP;广域网IP地址就是禁止局域网电脑访问的外网IP地址(比如股票软件、网络游戏的...

访问控制列表ACL怎么单独限制某个IP访问呢?
这个貌似不难吧。。。ip access-list extended test deny ip host 192.168.10.10 host 192.168.10.50 eq 80 比如192.168.10.50所连的端口是f0\/3 int f0\/3 ip access-group test out

华为交换机分时间段限制某段IP上网后,如何单独开通其中某个IP呢
首先 定义策略的时候 别忘记最底部放一条默认全开放或者默认全禁止的策略 即上面都是deny的话 最底部放一条permit any的 上面都是permit的话 最底部放一条deny any的 不然 策略可能会不生效 。。。其实 你只要把2006里面的那条允许的策略加到2000里面 并且放在最顶部应该就可以了 就是rule后面的数值...

...交换机配置ACL,让同一台交换机,相同网段的IP地址,不可以相互访问,应 ...
1. 创建一个访问控制列表(ACL)编号为3000。2. 在ACL中添加规则,禁止源IP地址为192.168.10.0\/24,目的IP地址也为192.168.10.0\/24的数据包通过,即同一网段的IP地址之间不能相互通信。3. 如果只需要限制特定的IP地址,比如192.168.10.1到192.168.10.4之间不相互访问,那么需要在ACL中分别添加...

相似回答