Results 1 to 6 of 6

Thread: Quản lý PC

  1. Default Quản lý PC

    Chào các bác. cho em hỏi vấn đề này với.khi mình viết ACL cho router, chẳng hạn như deny 1 PC nào đó ping ra internet thì làm cách nào mình biết được PC đó có chắc chắn không ping ra được internet hay không trong trường hợp mình không được kiểm tra trên PC, chỉ được phép kiểm tra trên Router thôi.
    Xin cảm ơn.

  2. #2
    Join Date
    Jul 2008
    Location
    TP.HCM
    Posts
    2,539
    Blog Entries
    1

    Default

    Chào bạn,

    Bạn viết chữ log phía sau ACL
    Nếu gói ping bị match nó sẽ thông báo log,

    Hoặc có thể nhìn thấy những gói match bằng counter tăng.
    permit tcp 10.2.0.0 0.0.255.255 any eq 443 (47 matches)
    Phạm Minh Tuấn

    Email : phamminhtuan@vnpro.org
    Yahoo : phamminhtuan_vnpro
    -----------------------------------------------------------------------------------------------
    Trung Tâm Tin Học VnPro
    149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
    Tel : (08) 35124257 (5 lines)
    Fax: (08) 35124314

    Home page: http://www.vnpro.vn
    Support Forum: http://www.vnpro.org
    - Chuyên đào tạo quản trị mạng và hạ tầng Internet
    - Phát hành sách chuyên môn
    - Tư vấn và tuyển dụng nhân sự IT
    - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

    Network channel: http://www.dancisco.com
    Blog: http://www.vnpro.org/blog

  3. #3

    Default

    Ý tưởng của bạn chỉ hữu hiệu khi IP của Pc đó là IP tĩnh...còn PC nhận IP động thì...
    Để kiểm tra trên Router bạn thử tạo 1 Loopback có IP giống IP của PC ( chú ý khi test làm sao cho PC mất IP đi để lúc này ta đặt IP đó trên Loopback nó khỏi báo overlap IP trên PC ) rồi đứng từ Router bạn Ping ra Internet với Source là IP loopback xem sao.
    vd: ping 4.2.2.2 source 192.168.1.10
    Theo lối dẫn-Ngẫng nhìn thầy-Đi theo thầy-Nhìn thấu thầy-và Trở thành thầy.

  4. Default

    @Phamminhtuan: Cái này em không được hiểu cho lắm, anh có thể nói rõ hơn không hoặc là chỉ cho em tài liệu nào để có thể tìm hiểu về vấn đề này cũng được. Cảm ơn anh nhiều

  5. Default

    Còn đối với giao thức tcp hay udp thì sao nhỉ, các bác có thể nói rõ hoặc chỉ cho e tài liệu để tra cứu cũng được.
    Cảm ơn các bác nhiều

  6. #6

    Default

    Quote Originally Posted by lephuhai2501 View Post
    Còn đối với giao thức tcp hay udp thì sao nhỉ, các bác có thể nói rõ hoặc chỉ cho e tài liệu để tra cứu cũng được.
    Cảm ơn các bác nhiều
    Xét trong chồng giao thức TCP/IP, 1 ứng dụng từ tầng 4 (application) -- đẩy xuống tầng 3 là transport thì phải map với giao thức của tầng 3 đó là TCP hoặc UDP. Riêng đối với ping là ICMP . vd: http 80 ; pop3 110 ; smtp 25 ... Như vậy bạn muốn quản lý PC bằng acl thì cứ áp dụng theo tcp hay udp và kèm theo số port trong câu lệnh acl.
    vd : access-list 100 permit tcp 10.2.0.0 0.0.255.255 any eq 80 --> ý nghĩa : cho phép các máy tính thuộc 10.2.0.0/16 truy cập đến bất kỳ đâu bằng tcp port 80 (cho phép truy cập internet)

    Hãy cho nhau những gì mình đang có
    Lỡ mai này không có để cho nhau

    Phạm Hoàng Tuân
    Email: phamhoangtuan@vnpro.org
    Yahoo: phamhoangtuan_vnpro
    -------------------------------------------------------------------------------------------
    Trung Tâm Tin Học VnPro
    Địa chỉ: 149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
    Tel: (08) 35124257 (5 lines)
    Fax: (08) 35124314

    Home page: http://www.vnpro.vn
    Support Forum: http://www.vnpro.org
    Network channel: http://www.dancisco.com
    • Chuyên đào tạo quản trị mạng và hạ tầng Internet
    • Phát hành sách chuyên môn
    • Tư vấn và tuyển dụng nhân sự IT
    • Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

    Blog: http://www.vnpro.org/blog
    Wifi forum: http://www.wifipro.org

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
 
   TRUNG TÂM TIN HỌC VNPRO
149/1D Ung Văn Khiêm, P. 25, Q.Bình Thạnh
Phone:(08) 35124257
Fax: (08) 35124314
Email: vnpro@vnpro.org
Powered by vBulletin Version 4.2.1
Copyright 2000 - 2011, Jelsoft Enterprises Ltd.
License owned by : VietProfessional Co.,Ltd
 

Ve may bay |Ve may bay gia re |Ve may bay di Ha Noi |Ve may bay di Nha Trang |Ve may bay di Da Nang |Ve may bay di Da Lat |Ve may bay di Vinh |Ve may bay di Hue |Ve may bay di Con Dao |Ve may bay di TP HCM |Air Asia |Tiger Airways |Vietnam Airlines |Lion Air |Aeroflot |Jetstar |Vietjet Air |Asiana |Delta Airlines |Singapore Airlines |Thai Airways |quantas |Turkish Airlines |China Southern Airlines |Air China |Ve may bay gia re |Ve may bay di Anh |Ve may bay di Canada |Ve may bay di Ha Lan |Ve may bay di Han Quoc |Ve may bay di Hong Kong |Ve may bay di Y |Ve may bay di Italia |Ve may bay di Malaysia |Ve may bay di Nga |Ve may bay di Phap |Ve may bay di Philippines |Ve may bay di Singapore |Ve may bay di Thai Lan |Ve may bay di Trung Quoc |Ve may bay di Uc |Ve may bay di Ukraina |Ve may bay di Duc |Ve may bay di My |Ve may bay di My