ACL实验.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ACL实验

实验一:标准ACL实验 一:实验拓扑: 二:实验目的:掌握标准与扩展ACL的配置 三:实验要求:拒绝R1到R3的所有流量 标准ACL 目标设备上,in R3(config)#access-list 1 deny R3(config)#access-list 1 permit any R3(config)#int s2/1 R3(config-if)#ip access-group 1 in 扩展ACL R2连接R1 in R2(config)#access-list 101 deny ip host host R2(config)#access-list 101 permit ip any any R2(config)#int s2/1 R2(config-if)#ip access-group 101 in R3(config)#access-list 1 permit 55 R3(config)#line vty 0 4 R3(config-line)#acc R3(config-line)#access-class 1 in 四:实验步骤: 步骤1:按如上拓扑做好底层配置,并检测相邻设备之间的连通性 步骤2:起静态路由,是全网互通 R1(config)#ip route R3(config)#ip route 步骤3:在R3上做标准的ACL,使R1不能访问R3 R3(config)#access-list 1 deny 或使用命令: R3(config)#access-list 1 deny host 因为访问控制列表末尾有一个拒绝所有的隐含条目,所以要在最后加入一条: R3(config)#access-list 1 permit any 标准ACL要放置在离目标近的地方,所以配置在R3的s2/1的入方向接口上 R3(config)#int s2/1 R3(config-if)#ip access-group 1 in 实验二:扩展ACL实验 一:实验拓扑: 二:实验目的: 掌握扩展访问控制列表的配置 掌握如何使用扩展访问控制列表实现网络的安全性 三:实验要求: 要求1: 拒绝任何来自网络到/24的ICMP流量 只有可以访问FTP服务器 要求2: 实验要求和拓扑同上,将访问控制列表转换成命名的ACL: 要求3: 使用ACL对VTY线路进行限制,实验要求只有可以对R1进行远程登陆(实现方法:在Router1的VTY线路上通过ACL限制访问) 四:实验步骤: 需求1: 步骤1:按如上拓扑做好底层配置,在三台路由器上启用OSPF协议,使之互通 步骤2:在R3上做扩展的ACL,拒绝来自网络的ICMP流量 R3(config)#access-list 102 deny icmp 55 any R3(config)#access-list 102 permit ip any any R3(config-if)#ip access-group 102 in 步骤3:在R1上做扩展访问控制列表,使得只有可以访问FTP服务器. 注意FTP使用两个端口号,20,21: R1(config)#access-list 101 permit tcp host host eq 20 R1(config)#access-list 101 permit tcp host host eq 21 R1(config)#int f1/0 R1(config-if)#ip access-group 101 in 需求2: R3(config)#ip access-list extended deny_icmp R3(config-ext-nacl)#deny icmp 55 any R3(config-ext-nacl)#permit ip any any R3(config-ext-nacl)#int f1/0 R3(config-if)#ip access-group deny_icmp in R1(config)#ip access-list extended deny_ftp R1(config-ext-nacl)#permit tcp host host eq 20 R1(config-ext-nacl)#permit tcp host host eq 21 R3(config)#int f1/0 R3(config-if)#ip access-group deny_ftp in 命名ACL的最大优点在于可以修改其中任意一条,而使用编号的ACL则不能. 需求3: R1(config)#line

文档评论(0)

yan698698 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档