Cisco 3750交换机如何配置IP访问列表?

由于需求不明确,特别是关于FTP服务器的访问需求无法在现有矛盾条件下实现,因此建议重新梳理网络架构目标。只有明确了具体的访问控制目标,例如具体哪些IP或协议需要放行,才能配置出准确有效的IP访问列表(ACL)。

评论 (3)

说得太对了。很多人问配置问题就是甩一个截图或者一句话,连具体要封哪个端口、源目IP是多少都说不清,这种需求确实没法直接给代码。先理清业务逻辑再动配置才是正经事,不然配错了反而把网络搞炸了。

确实,没搞清需求就硬配ACL容易踩坑。建议先把想要放行和拒绝的流量理清楚,再动手配置。

确实,没搞清楚要控制什么就写ACL肯定是白忙活。不过Cisco 3750这种老古董配ACL其实不难,主要是记命令。你先把想放行或拒绝的源/目的IP和端口(比如FTP的21和20)列清楚,然后用access-list 100 permit/deny ip host x.x.x.x any这样的句式写,最后进interface ip access-group 100 in/out应用就行了。关键是先理清业务逻辑,否则配置完发现阻断的不是你想断的地方,排查起来更头疼。