cisco防火墙5510单线多外网ip接入,可以限制某个外网ip的流量吗,怎么设置

2024-11-24 02:49:29
推荐回答(2个)
回答1:

你值得限制是限速还是不允许访问?
如果限速的话可以用QOS中的traffic-shape应用在接口上来实现:

R1(config-if)#int fa0/0
R1(config-if)#traffic-shape group 100 80000 --限速
R1(config)#ip access-list extended 100
R1(config-ext-nacl)#per
R1(config-ext-nacl)#permit ip any h
R1(config-ext-nacl)#permit ip any host 211.1.1.1 --匹配流量
R1(config-ext-nacl)#

如果单纯的限制的话,就是禁止访问,就用ACL,访问控制列表配置:
R1(config)#ip access-list extended 110
R1(config-ext-nacl)#deny ip any ho 211.1.1.1
R1(config-ext-nacl)#per ip any any
R1(config-ext-nacl)#int fa0/0
R1(config-if)#ip acces
R1(config-if)#ip access-group 110 out

回答2:

建议使用ASDM配置