- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实验六 访问控制列表ACL配置
实验六 访问控制列表ACL配置
实验目的
1、理解访问控制列表ACL的基本原理;
2、掌握基本和高级访问控制列表的配置方法;
实验要求掌握的步骤实验内容 1000~1999 基本的访问控制列表 2000~2999 高级的访问控制列表 3000~3999 基于MAC地址访问控制列表 4000~4999 二、基本ACL配置
图6.1 基本ACL配置示意图
禁IP(基本ACL配置)配置:
[RouterA]acl number 2100
// 创建编号为2100的IPv4基本ACL,并进入IPv4基本ACL视图
[RouterA-acl-basic-2100]rule 10 permit source 202.38.1.254 0.0.0.255
// 创建规则,允许源地址为202.38.1.254/24的报文
[RouterA-acl-basic-2100]rule 11 deny source 192.168.4.11 0.0.0.255
// 创建规则,拒绝源地址为192.168.4.11/24的报文
[RouterA-acl-basic-2100]quit
[RouterA]interface Ethernet 0/0
[RouterA-Ethernet0/0]firewall packet-filter 2100 outbound
// 使用IPv4 ACL 2100对接口Ethernet0/0出方向上的报文进行过滤
[RouterA-Ethernet0/0]firewall enable // 使能IPv4防火墙功能
[RouterA]
注意:RouterA与RouterB之间必须有路由可达。
查看禁IP(基本ACL配置)配置效果:
配置前:
在Pc1上运行:ping 202.38.1.254
ping 192.168.4.11
图6.2
图6.3
配置后:
在Pc1上运行:ping 202.38.1.254
ping 192.168.4.11
图6.4
图6.5
三、高级ACL配置
图6.6 高级ACL配置示意图
禁协议(高级ACL配置)配置:
[RouterA]acl number 3100
// 创建编号为3100的IPv4高级ACL,并进入IPv4高级ACL视图
[RouterA-acl-adv-3100]rule 10 permit icmp source any destination 192.168.4.11 0.0.0.255
// 创建规则,允许ping 192.168.4.11操作
[RouterA-acl-adv-3100]rule 11 deny tcp source any destination 192.168.4.11 0.0.0.255 destination-port eq 3389
// 创建规则,拒绝telnet 192.168.4.11操作
[RouterA-acl-adv-3100]quit
[RouterA]interface Serial 0/0
[RouterA-Serial0/0]firewall packet-filter 3100 outbound
// 使用IPv4 ACL 3100对接口Serial0/0出方向上的报文进行过滤
[RouterA-Serial0/0]firewall enable // 使能IPv4防火墙功能
[RouterA]
查看禁协议(高级ACL配置)配置效果:
配置前:
在Pc1上运行:ping 192.168.4.11
图6.7
在Pc1上运行:telnet 192.168.4.11
“开始”→“所有程序”→“附件”→“远程桌面连接”
图6.8
可以正确登陆到远程计算机上。
配置后:
在Pc1上运行:ping 192.168.4.11
图6.9
在Pc1上运行:telnet 192.168.4.11
“开始”→“所有程序”→“附件”→“远程桌面连接”
图6.10
注意:
在配置之前进行“远程桌面连接”时可能会出现“无法连接到远程计算机”的提示,这时,应进行如下设置:
(1)对被连接的计算机(本例中的Pc3),更改其“用户帐号”,使得计算机按用户帐号和用户密码(密码不能为空)启动。
(2)对被连接的计算机(本例中的Pc3),选上允许用户远程连接到计算机我的电脑属性
图6.11
进行上面两项设置后,就可以正确登陆到远程计算机上。
您可能关注的文档
最近下载
- Unit 6 Rain or Shine (第3课时) 课件人教版(2024)英语七年级下册.pptx VIP
- 港珠澳大桥岛隧工程沉管隧道混凝土质量控制措施.pdf
- 2025年中考数学复习热搜题速递之尺规作图(2024年7月).docx
- 股市风险预警机制-深度研究.pptx
- 政策解读2025年中央一号文件PPT.pptx VIP
- 5.0MPa路面抗折混凝土配合比.docx VIP
- 17J927-1 车库建筑构造(OCR).pdf VIP
- XX市疾病预防控制中心-艾滋病HIV筛查实验室管理手册_精品.doc
- 2025年春季小学学校德育工作计划(1975字).docx VIP
- 渤海水泥厂包装车间除尘系统设计.docx
文档评论(0)