关于校园网访问地址流量控制方法

通过配置来设定校园内上网有限制的访问网站

实验目的:只能登陆http://www.idcquan.com/ qq 解析dns

具体实施通过以下步骤完成:

拓扑图

PC

RUT

SW

PC2

PC3

PC1

总PC机上通过以太线连接交换机和路由,用控制访问列表ACL来实现地址的流量控制,这里通过ACL数据抓包domain获取(模拟)www.qq.com地址 192.168.0.1 http://www.idcquan.com/地址 172.16.0.101

ip access-list extended namw

permit udp host 192.168.0.1 eq domain any

deny udp host

deny udp host any any

int f0/0

ip access-group 1 in /在接口调用

ip access-list extended namw /第二组地址

permit udp host 172.16.0.101 eq domain host 192.100.1.1

permit udp host 192.100.0.0 eq 68 67

permit udp host 192.100.0.0 eq 68 67

deny udp any any

int f0/0

ip access-group 1 in

sh running-config /查看列表信息

version 12.3

service timestamps debug datetime msec

service timestamps log datetime msec

no service password-encryption

!

hostname r1

!

boot-start-marker

boot-end-marker

!

!

no aaa new-model

ip subnet-zero

!

ip classless

no ip http server

!

!

!

ip access-list extended namw

permit udp host 192.168.0.1 eq domain any

permit udp host 172.16.0.101 eq domain host 192.100.1.1

deny udp any any

access-list 1 permit 12.0.0.0 log

access-list 1 permit 192.100.1.1

access-list dynamic-extended

!

route-map mm

route-map mm permit

match policy-list http *jpg* /允许jpg数据通过

match policy-list http *jcm*

match ip/policy 是禁止或匹配某条信息的控制

用ACL来实现允许访问地址的条目,传送数据包过滤没用的地址,然后在调用进接口方向,过滤其他不能访问的网站。

IP扩展ACL是离源进方向进行,在每个方向,每个接口和协议下设置ACL,至少有一个是permit语句

通过sh access-list, sh ip access-list/intface, sh running-config来查看我们配置的列表信息。

(0)

相关推荐

  • 怎么解决校园网IP地址刷新超时无法上网的问题

    使用校园网的同学们一般都需要安装客户端,如果某天突然因IP地址刷新超时无法上网,最有可能的是因为你在使用一些WiFi共享的软件,下面针对这一情况向大家介绍最有效的解决办法. 操作方法 01 首先,要确 ...

  • 校园网ip地址受限客户端显示“申请ip”解决办法

    当同学们寒暑假从家里带着笔记本回学校后,是不是经常遇见ip地址申请受限制的情况,现在就让我们一起来解决它. 操作方法 01 右击win7右下角电脑的图票 左键单击"打开网络和共享中心&quo ...

  • 全国高校校园网使用限制报告

    猎豹免费WiFi基于自身产品运营的数据积累,以及针对170所高校的抽样调查结果,整理并撰写出<全国高校校园网使用限制报告>,供参考. Part 1 高校校园网使用情况概述 01 校园网的覆 ...

  • Oray目标地址与被访地址如何区分

    如下图的设置选项说明需求: http://zengkebing.gicp.net:81是服务器的真实访问地址,需要通过ORAY的WEB端口穿透服务来实现用www.liujingyi.com即可访问该服 ...

  • tplink地址打不开网页怎么办?

    网页打不开的解决方法如下: 方法一: 1.点击开始-运行,输入cmd,然后在敲ping192.168.1.1 .如果出现Request time out提示就是没有ping通.Request time ...

  • win10系统如何使用校园网?

    win10系统如何使用校园网?

  • 外网访问内网mysql数据库方法

    外网访问内网mysql数据库方法 mysql数据库服务器本机是动态公网IP. 如何实现外网访问mysql数据库. 解决方案,内网使用nat123动态域名解析,将域名实时固定解析到路由公网IP,然后在路 ...

  • 局域网如何实现外网访问内网mysql数据库

    局域网如何实现外网访问内网mysql数据库 明确mysql数据库内网访问地址端口,确保mysql数据库服务正常,在内网可以正常访问连接.如我本机mysql数据库访问地址是localhost:3306. ...

  • 电脑如何在局域网中绑定电脑的ip地址

    在局域网中绑定电脑的IP地址的方法: 电脑右边任务栏右键网络图标,如果你电脑没有网络图标,可以点击开始.控制面板.网络和共享中心.更改适配器设置,也能打开如下所示界面 选中你电脑的本地连接图标,右键属 ...