Jaringan yang ingin kita amankan adalah 192.168.10.40/29, bagian yang di lingkari di gambar..
Jaringan yang tidak boleh mengakses adalah 192.168.10.10/28 dan 10.10.0.0/16 atau IP public..
Jika kita blok 192.168.10.10/28 dan 10.10.0.0/16 maka ip 192.168.10.40/29 tidak dapat akses ke public juga padahal ia ingin browsing..
oleh karena itu kita buka saja port 80(http) dan 53(DNS)
agar divisi yang di lindungi dapat browsing juga, tetapi tidak dapat ping ke luar..
Seperti ini konfigurasi nya..
Router(config)#access-list 101 permit tcp 192.168.10.40 0.0.0.7 any eq 80 Router(config)#access-list 101 permit udp 192.168.10.40 0.0.0.7 any eq 53 Router(config)#access-list 101 deny tcp any any eq 80 Router(config)#access-list 101 deny udp any any eq 53 Router(config)#access-list 101 deny ip any 192.168.10.0 0.0.0.15 Router(config)#access-list 101 deny ip any 10.10.0.0 0.0.255.255 Router(config)#access-list 101 permit ip any any Router(config)#int fa 0/0 Router(config-if)#ip ac Router(config-if)#ip access-group 101 in |