华为路由器的ACL,写起来,逻辑复杂,容易错,必须一步一步写,考虑周全,而且有耐心排错,理解其中的原理。最好写到一个文档中,实施的时候复制,粘贴。
要求
1、所有服务器均开启HTTP和FTP服务,Public服务器同时开启DNS服务,对其他三个服务器提供地址解析
2、Vlan10内所有主机,只能通过http访问Vlan100的服务器,不能访问Vlan150的服务器
3、Vlan20内主机,可以与Vlan150进行完全访问,不能访问Vlan100内的服务器。
4、Vlan100内主机,不能访问Vlan20内的服务器,可以访问Vlan150的服务器。
5、Public服务器对Vlan10和Vlan20仅提供Ftp服务
6、Public服务器对vlan100和vlan150提供Http服务
7、Public服务器对所有人提供DNS服务
8、所有节点和主机均能够ping通
写完这个,测试通过,的确很烧脑。