美文网首页
安徽工业经济职业技术学院 31715

安徽工业经济职业技术学院 31715

作者: 七分仙气 | 来源:发表于2018-01-08 17:03 被阅读0次

访问控制列表ACL

一、实验背景

假设有如下一个网络,其中主机B作为客户机,主机A作为提供关键资源的服务器。为了安全起见,要求信任区域主机B可以可以访问服务器A,而其他非信任网段的主机不可以访问服务器A

二、实验目的

1.理解ACL的作用。

2.掌握标准的和扩展的ACL配置方法。

三、实验内容

1.配置标准ACL。

2.配置扩展ACL。

四、实验环境

1.硬件环境

(1)PC机2台;

(2)2811路由器两台;

(3)路由器的Console口与计算机COM1口连接线1根;

(4)路由器同步串口线一根。

2.网络拓扑如图

五、实验步骤 

1.打开路由器A和路由器B的RIP路由,使主机A与主机B能够相互

ping通,具体配置如下: 配置主机A的直接路由信息 Configure terminal 

(1)hostname A  进入全局配置模式 

interface fastethernet 1/0 进入F1/0接口模式

ip address 172.16.1.1 255.255.255.0配置接口地址

no shutdown 

interface fastethernet 1/1 进入F1/1接口模式

ip address 172.16.1.1 255.255.255.0配置接口地址

no shutdown

(2)配置主机B的直接路由信息 Configure terminal 

hostname B  进入全局配置模式 

interface fastethernet 1/0 进入F1/0接口模式 

ip address 172.16.3.1 255.255.255.0 配置接口地址 no shutdown 

interface fastethernet 1/1 进入F1/1接口模式 

ip address 172.16.2.1 255.255.255.0配置接口地址 no shutdown 

(3)配置非直接的网络的动态路由 主机A: 

configure terminal router Rip version 2 

(config-router)#network 172.16.1.0 (config-router)#network 172.16.2.0

主机B: 

configure terminal router Rip version 2 

network 172.16.1.0 network 172.16.2.0  

2.配置路由器A基本访问列表 

A(config)#access-list 1 permit 172.16.3.0 0.0.0.255 创建访问列表1,规则是允许源地址为172.16.3.0,子网掩码的反码为0 0.0.0.255的网段的主机的数据包 

A(config)#access-list 1deny0.0.0.0 255.255.255.255 添加规则,禁止任何网段的数据包 

A(config)#interface fastethernet 0        进入快速以太网F0接口配置模式 A(config-if)#ip access-group 1 in将访问列表1入栈应用到F0口 3.测试1 

主机A与主机B应可以相互ping通,但是路由器网段172.16.2.0不能ping通主机A。 

4.配置路由器B扩展访问列表 

B(config)#access-list 101 deny tcp 172.16.1.0 0.0.0.255 172.16.3.0 0.0.0.255

相关文章

  • 江格实验报告

    安徽工业经济职业技术学院 31715 8#612 TRUNK链路实验报告...

  • 思科模拟器内的 OSPF 多区域配置实验

    安徽工业经济职业技术学院 - 31715 - 17#424 一、实验目的 通过在思科模拟器 (Cisco Pack...

  • 静态路由的配置

    安徽工业经济职业技术学院 - 31715 - 3#401 一、实验目的 通过配置静态路由,使三台 Cisco 28...

  • 静态路由的配置实验

    安徽工业经济职业技术学院 - 31715 - 17#422 一、实验目的 通过配置静态路由,使三台 Cisco 2...

  • 动态路由中 OSPF 多区域的配置

    安徽工业经济职业技术学院 - 31715 - 17#418 - 侯永强 一、实验目的 实现全网的互通。 通过更改优...

  • OSPF 多区域配置

    安徽工业经济职业技术学院 - 31715 - 17#301 一、实验目的 实现全网的互通 通过更改优先级,实现不同...

  • OSPF 多区域配置实验

    安徽工业经济职业技术学院 - 31715 - 宿舍号:3#401 一、实验目的 1.掌握多区域的OSPF配置方法 ...

  • 思科静态路由配置实验

    安徽工业经济职业技术学院 - 31715 - 17#301 一、实验目的 掌握网络连通,实验不同网络之间的设备可以...

  • 静态路由配置实验

    安徽工业经济职业技术学院 - 31715 - 17#612 - 刘璐 一、实验目的 通过配置静态路由,使三台 Ci...

  • OSPF 多区域配置

    安徽工业经济职业技术学院 - 31715 - 8#610 一、实验目的 实现全网的互通 通过更改优先级,实现不同路...

网友评论

      本文标题:安徽工业经济职业技术学院 31715

      本文链接:https://www.haomeiwen.com/subject/zvmbnxtx.html