Translating "www.techrepublic.com"...domain server (255.255.255.255) % Unrecognized host or address, or protocol not running. (不認識的主機或地址,或可能協(xié)議未運行) 步驟2:建立ACL 想真正阻止訪問某個網(wǎng)站,我們必須建立一個存取控制列表(access control list,簡稱ACL)來具體定義我們想阻止什么。下面是個例子: Router(config)# access-list 101 deny tcp any host www.badsite.com eq www Translating "www.badsite.com"...domain server (1.1.1.1) [OK] Router(config)# access-list 101 permit tcp any any eq www ! to allow all other web traffic 這個ACL拒絕了所有對特定網(wǎng)站www.badsite.com的訪問。在阻止訪問該網(wǎng)站的同時,它允許所有人訪問其他任意網(wǎng)站。 最后,由于ACL的隱含禁止,除WWW外所有的其他通信將全部被禁止。 如果您想知道到底是哪些IP地址在試圖訪問被阻止的網(wǎng)站,可以通過使用LOG關(guān)鍵字,記錄相關(guān)信息。下面是個例子。 Router(config)# access-list 101 deny tcp any host www.badsite.com eq www log 步驟3:避免“遺漏” 有一點需要注意。在我們輸入了上述ACL的第一行之后,留意路由器是如何使用DNS服務(wù)器來解析域名的。然后它會用解析域名所得的IP地址替 換掉ACL中的主機名。我們來仔細看看配置: Router# sh run inc access-list 101 access-list 101 deny tcp any host 66.116.109.62 eq www
更多軟考資料請訪問:考試吧軟件水平考試欄目
希望與更多網(wǎng)友交流,請進入考試吧軟件水平考試論壇