标准ACL配置小实验走起
发表于:2025-02-03 作者:千家信息网编辑
千家信息网最后更新 2025年02月03日,实验要求在R1路由上建立标准ACL,实现仅允许PC1能访问PC3,禁止PC2对PC3进行访问的功能。具体配置1、配置三台pc机地址、网关PC1> ip 192.168.10.2 192.168.10.
千家信息网最后更新 2025年02月03日标准ACL配置小实验走起
实验要求
在R1路由上建立标准ACL,实现仅允许PC1能访问PC3,禁止PC2对PC3进行访问的功能。
具体配置
1、配置三台pc机地址、网关
PC1> ip 192.168.10.2 192.168.10.1Checking for duplicate address...PC1 : 192.168.10.2 255.255.255.0 gateway 192.168.10.1PC2> ip 192.168.10.3 192.168.10.1 Checking for duplicate address...PC1 : 192.168.10.3 255.255.255.0 gateway 192.168.10.1PC3> PC3> ip 192.168.20.2 192.168.20.1Checking for duplicate address...PC1 : 192.168.20.2 255.255.255.0 gateway 192.168.20.1
2、配置交换机sw
sw#conf t sw(config)#no ip routing
3、配置路由两端地址、子掩
R1#conf tR1(config)#int f0/0R1(config-if)#ip add 192.168.10.1 255.255.255.0R1(config-if)#no shutR1(config-if)#int f0/1R1(config-if)#ip add 192.168.20.1 255.255.255.0R1(config-if)#no shut
4、测试三台pc连通性,可以互联互通
PC1> ping 192.168.20.2 192.168.20.2 icmp_seq=1 timeout84 bytes from 192.168.20.2 icmp_seq=2 ttl=63 time=15.676 ms84 bytes from 192.168.20.2 icmp_seq=3 ttl=63 time=17.680 ms84 bytes from 192.168.20.2 icmp_seq=4 ttl=63 time=21.956 ms84 bytes from 192.168.20.2 icmp_seq=5 ttl=63 time=12.700 msPC1> ping 192.168.10.3192.168.20.2 icmp_seq=1 timeout192.168.20.2 icmp_seq=2 timeout84 bytes from 192.168.10.3 icmp_seq=3 ttl=63 time=17.735 ms84 bytes from 192.168.10.3 icmp_seq=4 ttl=63 time=14.069 ms84 bytes from 192.168.10.3 icmp_seq=5 ttl=63 time=14.960 ms
5、在路由上定义ACL语句
R1(config-if)#access-list 1 deny host 192.168.10.2 #禁止pc2主机地址R1(config)#do show access-listR1(config)#access-list 1 permit any #不写则默认拒绝所有R1(config)#int f0/0R1(config-if)#ip access-group 1 in #ACL应用在接口f0/0,定义为入口
6、此时用pc1访问pc3
PC1> ping 192.168.20.2*192.168.10.1 icmp_seq=1 ttl=255 time=20.233 ms (ICMP type:3, code:13, Communication administratively prohibited)*192.168.10.1 icmp_seq=2 ttl=255 time=4.913 ms (ICMP type:3, code:13, Communication administratively prohibited)*192.168.10.1 icmp_seq=3 ttl=255 time=12.927 ms (ICMP type:3, code:13, Communication administratively prohibited)*192.168.10.1 icmp_seq=4 ttl=255 time=12.965 ms (ICMP type:3, code:13, Communication administratively prohibited)*192.168.10.1 icmp_seq=5 ttl=255 time=13.958 ms (ICMP type:3, code:13, Communication administratively prohibited)
7、PC1可以ping通PC2
PC1>ping 192.168.10.384 bytes from 192.168.10.3 icmp_seq=1 ttl=64 time=0.000 ms84 bytes from 192.168.10.3 icmp_seq=2 ttl=64 time=0.975 ms84 bytes from 192.168.10.3 icmp_seq=3 ttl=64 time=0.997 ms84 bytes from 192.168.10.3 icmp_seq=4 ttl=64 time=0.000 ms84 bytes from 192.168.10.3 icmp_seq=5 ttl=64 time=1.731 ms
小型标准ACL配置实验成功
配置
地址
路由
标准
实验
三台
成功
两端
主机
交换机
入口
功能
接口
网关
语句
互联
应用
测试
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
网络安全法对什么的运行安全
互联网信息科技视频
医疗器械数据库建立
订立软件开发合同注意什么
数据库视图和er图关联
vb.net与数据库连接
msq数据库配置
数据库文档设计
浪潮英政服务器CS5420H
奇益爷爷互联网科技
数据库ip是啥意思
珠海继文互联网科技有限公司
东莞服务器代理
深圳酒店软件开发电话
软件开发培训机构吗
网络技术校本课程实施计划
天河软件开发院校技工
acl 服务器框架
软通动力网络技术
美服务器打野叫什么
曹妃甸区媒体网络技术售后保障
全站数据库下载
太空网络安全原则
注册软件开发公司有何要求
计算机网络技术升本题
柳州求职软件开发
华杰软件开发
手机软件开发什么专业
lol 职业选手数据库
取消数据库连接