怎样指定ip访问服务器,要求的指定的ip 才能访问服务器

在对应网段的网关上做过滤实现,

有两种:QOS和packet-filter都可以实现:

重点是acl规则如何写:

rule  permit ip sourc x.x.x.x 0 des X.X.X.X 0    //x.x.x.x代表运行的地址,X.X.X.X地表服务器地址,有地址可以访问,写几条;

rule  deny ip des X.X.X.X 0   //X.X.X.X是服务器地址,将其他地址访问服务器流量拒绝

rule  permit ip   放通其他所有流量。

其他参考配置方法:

1. 组网需求

Host通过端口GigabitEthernet1/0/1接入设备Device。

配置流量过滤功能,对端口GigabitEthernet1/0/1接收的源端口号等于21的TCP报文进行丢弃。

2. 组网图

图6-1 配置流量过滤组网图

5cd940db7a81f7532520236ad3d8b1ee.png

3. 配置步骤

# 定义高级ACL 3000,匹配源端口号等于21的数据流。

system-view

[DeviceA] acl number 3000

[DeviceA-acl-adv-3000] rule 0 permit tcp source-port eq 21

[DeviceA-acl-adv-3000] quit

# 定义类classifier_1

你可能感兴趣的:(怎样指定ip访问服务器)