- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实 训 报 告
实验名称 访问控制列表 课程名称 计算机网络 1.实验目的
掌握访问控制列表的概念。
能对路由器进行访问控制列表的设置。
2.实验环境
(1)微机4台,2811的路由器2台,2950的交换机4台,双绞线4条,串行线一条。
(2)在计算机上安装有windows xp 的操作系统,并且安装有Cisco Packet Tracer软件。
3.实训规划和拓扑图规划:
4、实验要求:
要求:a、Lan 1 不能访问 lan 2 .
b、Lan 1 能访问 lan 3 不能访问lan 4.
c、Lan 2能访问 lan 4 不能访问lan 3.
5、实验步骤:
(1)按照规划,构建拓扑图。(标注好各个接口,和ip地址)
(2)按照规划配置好路由器的各个接口的ip地址,并且配置好路由协议,这里用的rip 2. 通过show ip route是否学到全网的路由。
R1结果如下:
R2结果如下:
(3)配置访问控制列表:
针对要求:Lan 1 不能访问 lan 2 (以R1的接口f0/1为参照)
在R1:access-list 1 deny 20.0.0.0 0.0.0.255
access-list 1 permit any
R1的接口f0/1: ip access-group 1 out
针对要求:Lan 1 能访问 lan 3 不能访问lan 4(以R2的接口f0/1为参照)
在R2 :access-list 1 deny 20.0.0.0 0.0.0.255
access-list 1 permit any
R2.f0/1 ip access-group out
针对要求:Lan 2能访问 lan 4 不能访问lan 3(以R2的接口f0/0为参照)
在R2:aceess-list 2 deny 30.0.0.0 0.0.0.255
aceess-list 2 permit any
R2.f0/0:ip access-group 2 out
6、实验结果:
(1)针对要求:Lan 1 不能访问 lan 2. 测试有以下结果:
pc1 ping pc2不通,符合要求1,如下图所示。
Pc2 ping pc1如下图:
Pc1上路由跟踪pc2:
(2)针对要求:Lan 1 能访问 lan 3 不能访问lan 4
Pc1 ping pc3:结果如下
Pc1 ping pc4结果如下:
Pc1 路由跟踪 pc4:tracert 50.0.0.2
(3)针对要求:Lan 2能访问 lan 4 不能访问lan 3
Pc2 ping pc4:
Pc2 ping pc3:
Pc2 路由跟踪 pc3:
4.实验分析
(1)要求Lan 1 不能互相访问 lan 2 (以接口R1的接口f0/1为参照)
以R1的接口f0/1为参照,(一般在实际情况,在自己的路由器上防止别个进入,进行设置,跑到别个的路由器上设置不现实)
不允许源地址为lan1的网络(20.0.0.0/24)从接口f0/1 出。
允许原地址为的其它任何网络(包括如30.0.0.0/24)通过出。
所以在R1上有以下语句:
access-list 1 deny 20.0.0.0 0.0.0.255
access-list 1 permit any
R1的接口f0/1: ip access-group 1 out
从 ping和路由跟踪的结果来看,数据分组只到达20.0.0.1就停止了。符合要求。
(2)针对要求:Lan 1 能访问 lan 3 不能访问lan 4
以R2的接口f0/1为参照,
拒绝源地址网络为lan 1(20.0.0.0/24) 数据分组通过路由器R2的接口f0/1出。
允许原地址为其它网络的数据分组从路由器R2的接口f0/1出。
语句如下:
R2 :access-list 1 deny 20.0.0.0 0.0.0.255
access-list 1 permit any
R2.f0/1 ip access-group out
从pc1 ping pc4和路由跟踪的结果来看,数据分组经过20.0.0.1,到达60.0.0.2就停止了,没有到达50.0.0.1。符合要求。
(3)针对要求:Lan 2能访问 lan 4 不能访问lan 3
以R2的接口f0/0为参照,
拒绝原地址网络为lan
您可能关注的文档
- 论新时期独立学院学生工作的三大创新性转变.doc
- 论汽车故障的诊断与维修对策.doc
- 论法制建设与清廉反腐的重要性.doc
- 论有限责任公司股东除名(总结).doc
- 论杜鲁门卡波特《蒂凡尼的早餐》中霍莉的漂泊人生.doc
- 论法律法规在高校中存在问题及解决对策.doc
- 论欧盟垄断协议规制制度的困境及其对我国的启示.doc
- 论现代公益广告的审美价值.doc
- 论现代设计中的环保产品.doc
- 论民间艺术美学的三个核心范畴.doc
- 2026秋季中国工商银行集约运营中心(佛山)校园招聘20人备考题库含答案详解(培优).docx
- 中国农业银行宁波市分行2026年度校园招聘214人备考题库附答案详解(夺分金卷).docx
- “梦工场”招商银行长沙分行2026寒假实习生招聘备考题库附答案详解(轻巧夺冠).docx
- 2026贵州省公共资源交易中心定向部分高校选调优秀毕业生专业技术职位考试备考题库完整参考答案详解.docx
- 中国建设银行建信金融资产投资有限公司2026年度校园招聘8人备考题库含答案详解(a卷).docx
- 中国农业银行宁夏回族自治区分行2026年度校园招聘146人备考题库及一套参考答案详解.docx
- 门头沟区青少年事务社工招聘1人备考题库附答案详解(模拟题).docx
- 中国建设银行运营数据中心2026年度校园招聘20人备考题库含答案详解ab卷.docx
- 中国建设银行建银工程咨询有限责任公司2026年度校园招聘9人备考题库及答案详解(有一套).docx
- 2026秋季中国工商银行重庆市分行校园招聘270人备考题库含答案详解(完整版).docx
最近下载
- 竞聘述职报告.ppt VIP
- 锅炉四管泄漏.ppt VIP
- GB50243-2016 通风与空调工程施工质量验收规范.pdf VIP
- 第一课《认识网页和网站_》课时1_优质课件.pptx VIP
- JJF(陕) 113-2024 低频电磁场测量仪校准规范.docx VIP
- 2025网课智慧树知道《《烧(创)伤的急救复苏与麻醉管理》》章节测试答案.pdf VIP
- 花生机械化生产技术.ppt VIP
- 2023《BIM工程师》继续教育题库及参考答案【夺分金卷】.docx
- 2025年陕西省安全员B证(2025.7.1新版)考试题库及答案 .pdf
- JJF(鲁) 137-2022 表面温度源校准规范.docx VIP
原创力文档


文档评论(0)