Translating "www.techrepublic.com"...domain server (255.255.255.255) % Unrecognized host or address, or protocol not running. 。ú徽J(rèn)識(shí)的主機(jī)或地址,或可能協(xié)議未運(yùn)行) 步驟2:建立ACL 想真正阻止訪問某個(gè)網(wǎng)站,我們必須建立一個(gè)存取控制列表(access control list,簡稱ACL)來具體定義我們想阻止什么。下面是個(gè)例子: Router(config)# access-list 101 deny tcp any host www.badsite.com eq www Translating "www.badsite.com"...domain server (1.1.1.1) [OK] Router(config)# access-list 101 permit tcp any any eq www ! to allow all other web traffic 這個(gè)ACL拒絕了所有對特定網(wǎng)站www.badsite.com的訪問。在阻止訪問該網(wǎng)站的同時(shí),它允許所有人訪問其他任意網(wǎng)站。 最后,由于ACL的隱含禁止,除WWW外所有的其他通信將全部被禁止。 如果您想知道到底是哪些IP地址在試圖訪問被阻止的網(wǎng)站,可以通過使用LOG關(guān)鍵字,記錄相關(guān)信息。下面是個(gè)例子。 Router(config)# access-list 101 deny tcp any host www.badsite.com eq www log 步驟3:避免“遺漏” 有一點(diǎn)需要注意。在我們輸入了上述ACL的第一行之后,留意路由器是如何使用DNS服務(wù)器來解析域名的。然后它會(huì)用解析域名所得的IP地址替 換掉ACL中的主機(jī)名。我們來仔細(xì)看看配置: Router# sh run inc access-list 101 access-list 101 deny tcp any host 66.116.109.62 eq www
更多軟考資料請?jiān)L問:考試吧軟件水平考試欄目
希望與更多網(wǎng)友交流,請進(jìn)入考試吧軟件水平考試論壇