Ik heb 2 netwerken, een administratief netwerk en een cursisten netwerk. Het administratieve netwerk heb ik aangesloten op de ethernet 1 poort van de router en het cursisten netwerk op de ethernet 0 poort.
Nu wil ik dat al het verkeer dat van het cursisten netwerk naar het administratieve netwerk gaat geblokkeerd word door een ACL, maar vica versa moet het wel mogelijk zijn.
Administratieve netwerk : 140.77.90.0 255.255.255.0 - 140.77.91.0 255.255.255.0
Cursisten netwerk : 140.77.92.0 255.255.255.0 - 140.77.93.3 255.255.255.0
Nu heb ik het volgende gemaakt :
interface ethernet 0
ip address 140.77.92.1 255.255.255.0
ip access-group 101 in
!
access-list 101 permit 140.77.90.0 0.0.0.255
access-list 101 permit 140.77.91.0 0.0.0.255
!
interface ethernet 1
ip address 140.77.90.1 255.255.255.0
ip access-group 102 out
!
access-list 102 deny 140.77.92.0 0.0.0.255
access-list 102 deny 140.77.93.0 0.0.0.255
Kan iemand mij vertellen of ik dit goed heb gedaan?
Nu wil ik dat al het verkeer dat van het cursisten netwerk naar het administratieve netwerk gaat geblokkeerd word door een ACL, maar vica versa moet het wel mogelijk zijn.
Administratieve netwerk : 140.77.90.0 255.255.255.0 - 140.77.91.0 255.255.255.0
Cursisten netwerk : 140.77.92.0 255.255.255.0 - 140.77.93.3 255.255.255.0
Nu heb ik het volgende gemaakt :
interface ethernet 0
ip address 140.77.92.1 255.255.255.0
ip access-group 101 in
!
access-list 101 permit 140.77.90.0 0.0.0.255
access-list 101 permit 140.77.91.0 0.0.0.255
!
interface ethernet 1
ip address 140.77.90.1 255.255.255.0
ip access-group 102 out
!
access-list 102 deny 140.77.92.0 0.0.0.255
access-list 102 deny 140.77.93.0 0.0.0.255
Kan iemand mij vertellen of ik dit goed heb gedaan?