- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验五访问控制列表
实验五、访问控制列表
5.1实验目的
1.熟悉路由器的包过滤的核心技术:访问控制列表。
2. 掌握访问控制列表的相关知识。
3. 掌握访问控制列表的应用,灵活设计防火墙。
5.2 设备需求
(1) 2台路由器。
(2) 1~2台交换机(可选)。
(2) 2~5台PC机。
(3) 2根Console控制台电缆(一端接交换机Console端口,一端接PC机串口)。
(4) 2根V.35电缆。
5.3 实验环境
图5-1 访问控制列表配置实验
5.4实验内容和步骤
1. 基本访问控制列表(序号为2000~2999)
基本访问控制列表只使用数据包的源地址来判断数据包,所以它只能以源地址来区分数据包,源相同而目的不同的数据包也只能采取同一种策略。所以利用标准访问控制列表,我们只能粗略的区别对待网内的用户群,那些主机能访问外部网,那些不能。
在实验环境中,我们如果只允许IP地址为202.0.0.2的主机PCA访问外部网络,则只需在路由器上进行如下配置即可。
(1) 配置访问控制列表
在路由器RTA上配置:
进入超级终端,进入路由器的系统视图。
[RTA] firewall enable
[RTA] interface GigabitEthernet0/0
[RTA-GigabitEthernet0/0] ip address 202.0.0.1 24
[RTA-GigabitEthernet0/0] interface Serial5/0
[RTA-Serial5/0] ip address 192.0.0.1 24
[RTA-Serial5/0] quit
[RTA] rip
[RTA-rip-1] network 192.0.0.0
[RTA-rip-1] network 202.0.0.0
[RTA-rip-1] quit
允许IP地址是202.0.0.2的特定主机访问外部网络,而禁止该网段的其他主机访问外部网络。
[RTA] acl number 2001
[RTA-acl-basic-2001] rule permit source 202.0.0.2 0.0.0.0
[RTA-acl-basic-2001] rule deny source 202.0.0.2 0.0.0.255
[RTA-acl-basic-2001] quit
[RTA] interface Serial5/0
[RTA-Serial5/0] firewall packet-filter 2001 outbound
[RTA] display ip routing-table
Routing Tables: Public
Destinations : 8 Routes : 8
Destination/Mask Proto Pre Cost NextHop Interface
127.0.0.0/8 Direct 0 0 127.0.0.1 InLoop0
127.0.0.1/32 Direct 0 0 127.0.0.1 InLoop0
192.0.0.0/24 Direct 0 0 192.0.0.1 S5/0
192.0.0.1/32 Direct 0 0 127.0.0.1 InLoop0
192.0.0.2/32 Direct 0 0 192.0.0.2 S5/0
202.0.0.0/24 Direct 0 0 202.0.0.1 GE0/0
202.0.0.1/32 Direct 0 0 127.0.0.1 InLoop0
202.0.1.0/24 RIP 100 1 192.0.0.2 S5/0
在路由器RTB上配置:
[RTA] interface GigabitEthernet0/0
[RTA-GigabitEthernet0/0] ip address 202.0.1.1 24
[RTA-GigabitEthernet0/0] interface Serial5/0
[RTA-Serial5/0] ip address 192.0.0.2 24
[RTA-Serial5/0] quit
[RTA] rip
您可能关注的文档
最近下载
- 教科版科学五年级下册第三单元 环境与我们 大单元整体教学设计学历案教案附作业设计(基于新课标教学评一体化).docx VIP
- 2024年南京信息职业技术学院单招数学考试试题及答案解析.docx VIP
- 音韵学讲义教案第二章音韵学的基本知识.doc
- 教科版科学五年级下册第二单元 船的研究 大单元整体教学设计学历案教案附作业设计(基于新课标教学评一体化).docx VIP
- 石油化工3503电缆安装质量验收记录.docx VIP
- 2025年商铺租赁合同范本全新修订.docx VIP
- 《中医病证分类与代码》(2020修订版).docx VIP
- 中医食疗 糖尿病痛风类风湿的中医食疗 课件.ppt VIP
- 安徽中汇发新材料有限公司35万吨年轻烃裂解制苯乙烯项目(一期).pdf VIP
- 2025年南京信息职业技术学院单招语文考试题库及答案解析.docx VIP
原创力文档


文档评论(0)