Anda di halaman 1dari 1

kalo misalkan IP itu : EMAIL..

dkk
kalo misalkan TCP..
ICMP
#access-list 155 permit tcp host 10.1.1.1 any eq 25 = SMTP
#access-list 155 permit ICMP host 10.1.1.1 any echo 110 = POP3
#access-list 155 permit TCP host 10.1.1.1 any eq 23 = telnet
kalo misalkan mau ngeblok masuk dulu fa0/1 yang terhubung ama routernya udah git
u masukin perintah..
-ip access group number yang di atas in
kalo extend nomornya 100-199
standard 1-99
kalo standard aturannya hanya ngeblok IP address source
kalo extend aturannyya ngeblok semuanya
named..
ip access-list extend BIOK_PC3
-permit ICMP host 10.1.1.1 any eq echo 25
-permit tcp host 10.1.1.1 any echo
-permit tcp host 10.1.1.1 any echo 23
-deny ip host 10.1.1.1 any

time based : connectnya sesuai waktu


reflexive : mebolehkan keluar tapi membatasi traffic yang masuk
dynamic : jadi connect harus pake username ama password

Anda mungkin juga menyukai