- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
南昌大学网络技术-IP访问控制列表10.
南昌大学实验报告
学生姓名: 康涛 学 号: 8001613018 专业班级: 计网131
实验类型:□ 验证 □ 综合 □ 设计 □ 创新 实验日期: 2014.11.21 实验成绩:
(以下主要内容由学生完成)
一、实验项目名称
IP访问控制列表
二、实验目的
掌握标准IP访问控制列表的格式
掌握扩展IP访问控制列表的格式
熟悉常用的IP访问控制列表配置命令
三、实验基本原理
路由器的访问控制列表
访问列表提供了一种机制,它可以控制和过滤通过路由器的不同接口去往不同方向的信息流。
允许用户使用访问表来管理信息流,以制定公司内部网络的相关策略。
例如,某个组织可能希望允许(或拒绝)Internet对内部Web服务器的访问,或者允许内部局域网上一个或多个工作站能够将数据流发到广域网上。
标准IP访问控制列表的基本格式
access-list listnumber permit|deny [host] sourceaddress|any [wildcardmask] [log]
listnumber---表号范围,标准IP访问表的表号从1到99。
permit/deny----允许或拒绝,permit表示允许匹配报文通过接口,而deny表示匹配报文要被丢弃掉。
sourceaddress----源地址,如:。
wildcardmask------通配符屏蔽码,与子网屏蔽码的方式是刚好相反的,二进制的0表示一个“匹配”条件,二进制的1表示一个“不关心”条件
host/any----指定单个主机和所有主机
log----日志记录
扩展IP访问控制列表的基本格式
access-list listnumber permit|deny protocol [host] sourceaddress|any [wildcardmask] [sourceport] [host] destinationaddress|any [wildcardmask] [destinationport] [log] [option]
listnumber---表号范围,扩展IP访问表的表号从100到199。
protocol-需要被过滤的协议,如IP、TCP、UDP、ICMP
sourceport和destinationport-源端口和目的端口,用eq|lt|gt portnumber指定,表示等于、小于或大于某个端口
option-扩展选项,如established表示过滤ACK或RST位已设置的tcp报文
在一个路由器接口上配置一对一的访问控制列表的三步骤
在全局配置模式下定义访问表:access-list …
指定访问表所应用的接口,进入接口子配置模式:interface ethernet|fastethernet|serial slot_#/port_#
定义访问表作用于接口上的方向:ip access-group listnumber in|out
其它命令
删除访问控制列表:no access-list listnumber
查看访问控制列表:show access-list [listnumber]
四、主要仪器设备及耗材
运行 Windows XP/ Windows Server 2003/Windows 7 操作系统的计算机一台
Packet Tracer网络模拟器程序
五、实验步骤和实验数据及处理结果
1.网络配置
·使用网络仿真软件Cisco Packet Tracer模拟图25.1网络(或者,用双绞线和串行线连接2台路由器、2台交换机、4台主机和1台HTTP服务器),设置路由器、主机A-D和HTTP服务器的IP地址(子网掩码)。
2.配置默认路由
·在路由器Router0和Router1上各配置一条默认路由:默认情况下数据包从Serial2/0端口转发出去。使用ping命令,测试主机A、B、C、D和HTTP服务器之间的连通性,确保两两互通。
主机A依次ping主机B,C:
主机A依次pingHTTP和D:
HTTP依次ping主机D,A,B,C:
3.配置标准访问控制列表
在路由器Router1上配置一个标准IP访问控制列表1,只禁止主机C对/24网络的访问,并在Serial2/0端口的in方向引用访问控制列表1。配置方法如下:
Router#configure terminal
Router(config)#access-list 1 deny host
Router(conf
您可能关注的文档
最近下载
- TS-950SDX_用户操作说明书手册_JA.pdf VIP
- 2025西安经开金融控股有限公司招聘笔试参考题库附答案解析.docx VIP
- 2025西安经开金融控股有限公司招聘笔试备考试题及答案解析.docx VIP
- 植物生物学第3章植物的水分生理和矿质营养.ppt VIP
- 伟大建党精神党史教育PPT课件.pptx VIP
- 《立定跳远》完整版PPT课件.pptx VIP
- MK100变频器简易手册.pdf VIP
- 中国重症肌无力诊断和治疗指南(2025版)解读PPT课件.pptx VIP
- 2025西安经开金融控股有限公司招聘笔试备考题库及答案解析.docx VIP
- 储备林建设项目施工组织设计方案.pdf VIP
文档评论(0)