计算机网络acl配置实验报告.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机网络acl配置实验报告

信 息(软 件) 学 院 《计算机网络》综合性、设计性实验成绩单 开设时间:2015学年第二学期 专业 班级 学号 姓名 实 验 题 目 ACL 自 我 评 价 本次ACL的实验,模拟实现了对ACL的配置。在实验中,理解ACL对某些数据流进行过滤,达到实现基本网络安全的目的的过程。我加深了对网络中安全的理解,如何控制非法地址访问自己的网络,以及为什么要进行数据过滤,对数据进行有效的过滤,可以使不良数据进入青少年中的视野,危害青少年的身心健康发展。 该实验加深了我对网络的理解,同时加强了自身的动手能力,并将理论知识应用到实践当中。 教 师 评 语 评价指标: 题目内容完成情况 优 □ 良 □ 中 □ 差 □ 对算法原理的理解程度 优 □ 良 □ 中 □ 差 □ 程序设计水平 优 □ 良 □ 中 □ 差 □ 实验报告结构清晰 优 □ 良 □ 中 □ 差 □ 实验总结和分析详尽 优 □ 良 □ 中 □ 差 □ 成绩 教师签名 目录 一、实验目的 3 二、实验要求 3 三、实验原理分析 3 四、流程图 5 五、配置过程 5 1、配置信息 5 2、配置路由器R1、R2、R3 7 (1)配置路由器R1 7 (2)配置路由器R2 7 (3)配置路由器R3 8 3、配置主机PC0、PC1 8 (1)配置PC0的信息 8 (2)配置PC1的信息 9 4、配置路由器R2(R1)到路由器R1(R2)的静态路由 10 (1) 路由器R2到R1的静态路由 10 (2)路由器R1到R2的静态路由 10 5、配置路由器R2(R3)到路由器R3(R2)的静态路由 10 (1) 路由器R2到R3的静态路由 10 (2) 路由器R3到R2的静态路由 10 六、测试与分析 11 1、配置静态路由前 11 2、配置好静态路由后 12 3、结论 13 七、 体会 13 实验报告 一、实验目的 通过本实验,可以掌握如下技能: (1) ACL的概念 (2) ACL的作用 (3) 根据网络的开放性,限制某些ip的访问 (4) 如何进行数据过滤 二、实验要求 Result图 本实验希望result图中PC2所在网段无法访问路由器R2,而只允许主机pc3访问路由器R2的telnet 服务 三、实验原理分析 ACL 大概可以分为标准,扩展以及命名ACL 1. 标准ACL 标准ACL最简单,是通过使用IP包中的源IP地址进行过滤,表号范围1-99或1300-1999; 2. 扩展ACL 扩展ACL比标准ACL具有更多的匹配项, 功能更加强大和细化, 可以针对包括协议类型、 源地址、目的地址、源端口、目的端口、TCP连接建立等进行过滤,表号范围100-199或 2000-2699; 3. 命名ACL 以列表名称代替列表编号来定义ACL,同样包括标准和扩展两种列表。 在访问控制列表的学习中,要特别注意以下两个术语。 1. 通配符掩码:一个32比特位的数字字符串,它规定了当一个IP地址与其他的IP地址进行比较时,该IP地址中哪些位应该被忽略。通配符掩码中的“1”表示忽略IP地址中对应的位,而“0”则表示该位必须匹配。两种特殊的通配符掩码是“255.255.255.255”和 “0.0.0.0” ,前者等价于关键字“any” ,而后者等价于关键字“host” ; 2. Inbound和 outbound:当在接口上应用访问控制列表时,用户要指明访问控制列表 是应用于流入数据还是流出数据。 总之,ACL的应用非常广泛,它可以实现如下的功能: 1. 拒绝或允许流入(或流出)的数据流通过特定的接口; 2. 为DDR应用定义感兴趣的数据流; 3. 过滤路由更新的内容; 4. 控制对虚拟终端的访问; 5. 提供流量控制。 标准ACL配置命令:Router(config)#access-list access-list number permit/deny 源网段 反掩码 扩展ACL配置命令:Router(config)#access-list access-list number permit/deny icmp/tcp/udp/ospf/eigrp源网段 反掩码 目的网段 反掩码 ?(问号之后可根据需要选择) 命名ACL配置命令:Router(config)#ip access-list standard stand //对标准命名ACL取名为stand Router(config)#ip access-list extended ext1 //对

文档评论(0)

celkhn5460 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档