发布网友 发布时间:2024-10-05 12:43
共4个回答
热心网友 时间:2024-11-21 16:55
你看看你是不是做了NAT如果做了NAT就会做地址转换在转换的过程中就不一定是80端口了追问确实做了NAT 那应该怎么写ACL呢?追答你做的NAT能把允许内网主机转换到219.128.158.61这个公网地址上。(端口复用)
你可以通过一些抓包的软件发现在做过NAT之后实际上是公网服务器221.202.155.45在和219.128.158.61这两个IP之间在做数据交换
如果还不行推荐你使用calss-map 和policy-map做,就我知道的路由器中都有这个功能。可以把应用层的应用drop掉
ACL的方法估计一时半会想不出来了。。。。十分抱歉我模拟的做了好几次均失败告终。。。。我认为这个如果想做*应该使用应用层的控制,防火墙上有这种功能思科ISR系列好像也有。这样就可以对HTTP、FTP等应用协议做控制。
热心网友 时间:2024-11-21 16:55
你有没有应用到接口上
热心网友 时间:2024-11-21 16:56
不清楚你要的是什么结果。热心网友 时间:2024-11-21 16:56
你把permit tcp host 192.168.1.110 eq www any改为permit ip host 192.168.1.110 eq www any试试追问这个把TCP改为IP的话,后面就不能eq www .