千家信息网

ACL扩展控制列表

发表于:2025-01-23 作者:千家信息网编辑
千家信息网最后更新 2025年01月23日,扩展控制列表的配置创建ACLRouter(config)#access-list access-list-number { permit | deny} protocol { source sourc
千家信息网最后更新 2025年01月23日ACL扩展控制列表

扩展控制列表的配置

创建ACL

Router(config)#access-list access-list-number { permit | deny} protocol { source source-wildcard destination destination-wildcatd }[ operator operan ]

access-list-number // 列表序列号
protocol //协议(tcp udp icmp ip等)
source source-wildcard //源地址
destination destination-wildcard //目标地址
operator operan // 端口
~~

删除ACL

Router(config)# no access-list accsess-list-number

将ACL应用与接口
Router(config-if)# ip access-group access-list-number { in | out }

在接口上取消ACL应用
Router(config-if)# no ip access-group access-list-number { in | out }

实例

实验拓扑图如下所示

要求:其中host4为linux服务器,搭建由httpd和ftp服务,host3以及host5为windows系统。要求设置控制访问列表,使host3能访问host4的httpd服务,禁止访问其他服务,且能和192.168.20.0网段相通

步骤

1 在host3上安装httpd和ftp服务,配置三台主机网卡。

配置host4 ,安装httpd服务,ftp服务。安装完成后启动,关闭防火墙,增强性安全功能。将网卡选为VM1,进入网卡配置,改为静态,添加IP地址,子网掩码,网关。配置完成后,重启网卡,查看是否修改成功。

将host3和host5网卡设为VM2和VM3,手动配置ip地址,配置完成后,查看是否修改成功。

配置路由器,分别配置三个端口的地址。

2 在linux系统上httpd服务的默认站点以及ftp服务的默认站点分别添加一个测试文档,重启服务,测试互通。

3 测试结束,全网互通,设置访问控制列表


服务 配置 地址 网卡 控制 测试 成功 接口 站点 端口 系统 应用 安全 三个 主机 全网 功能 实例 序列 序列号 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 云南省生产网络安全视频 有哪几类数据库扩展的方法 软件开发工作量的估算方法 网络安全常用手段 虚拟机iis服务器安装 日志收集 数据库 海洋神殿服务器 黄浦区智能软件开发厂家批发价 大量图片适合用什么数据库 网络安全法网吧未安装实名 江西新一代软件开发服务有哪些 天津服务器连接云空间 数据库外建命令 广州掌俱网络技术有限公司 网络技术np是什么意思 山东立体化软件开发密度 移动数据库原理 系统显示服务器状态异常 服务器电源保护开关频繁跳闸 服务器开机自检卡17 禅游科技有限公司中移互联网 网络安全工程师算不算程序员 网络安全管理证书含金量 软件开发人员的工作量化 上海易联网络技术公司 概况 本团队承接软件开发 同时搜索多个数据库 大学生网络安全竞赛题及答案 服务器怎样管理电视软件 健康卡亲情号数据库连接失败
0