Come utilizzare nomi completi di dominio in un esteso accesso-lista

June 10

Come utilizzare nomi completi di dominio in un esteso accesso-lista


Un nome di dominio completo (FQDN) è un nome che specifica la posizione esatta del server o host nella gerarchia del Domain Name System (DNS). Ad esempio, yahoo.com è un nome di dominio completo. Si specifica la posizione del server in cui il protocollo Internet (IP) risiede. Un access-list è un protocollo di filtraggio che i router utilizzano per consentire o negare il traffico di entrare in o uscire da una rete. Se si progetta un elenco di accesso esteso, è possibile specificare vari oggetti da utilizzare come un meccanismo di filtro, come l'indirizzo di origine o di destinazione o il nome di dominio completo.

istruzione

1 Fai clic su "Start> Tutti i programmi" e fare clic sul programma di connessione del router. Questo consente di connettersi al router. Quando lo schermo del router si apre, digitare "abilitare" (senza virgolette) per entrare in modalità privilegiata.

2 Digitare il comando "configurare terminale" (senza virgolette) per accedere alla modalità di configurazione del router. Digitare il comando lista di accesso "IP access-list estesa Ename-in-and-out com" (senza virgolette). Questo crea l'accesso-lista con il nome di dominio completo Ename-in-and-out.com.

3 Digitare il comando "Interfaccia Ethernet0 / 0" (senza virgolette). In questo modo si mette in modalità di interfaccia. L'interfaccia è la porta fisica che saranno chiamate a dirigere il traffico di rete. Successivo digitare il comando "indirizzo IP 10.10.10.1 255.255.255.0" (senza virgolette) per configurare la porta Ethernet con il proprio indirizzo IP. Infine, digitare "access-group IP Ename-in-and-out.com nel permesso TCP ospite 10.10.10.2" (senza virgolette). Così, utilizzando il comando di interfaccia, si identifica la posizione "(Ethernet0 / 0)", dove l'accesso-lista risiederà. Infine si aggiunge la parte di nome di dominio completo per consentire (permesso) il traffico nella rete.