- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ACl组网测试实验
组网一:ACL流量访问控制
拓朴:
2.Ip地址分配表:
3.实验组网需求:
实现192.168.1.192-192.168.1.255不能访问192.168.2.128-192.168.2.255
4.配置步骤:
在RT1上的E3/1口的入方向使用标准ACl实现 (方法一)
RT1(config)#access-list 2 deny 192.168.1.192 0.0.0.63?
//创建access-list 2,拒绝?192.168.1.192—192.168.1.255的流量
RT1(config)#access-list 2 permit 192.168.1.0 0.0.0.255
//允许192.168.1.0/24的流量通过
RT1(config)#interface e3/1
RT1(config-if)#ip access-group 2 in???//将access-list 2?应用在接口E3/1的入方向
在RT1的E3/1口的入方向使用扩展ACL实现(方法二)
RT1(config)#access-list 101 deny ip 192.168.1.192 0.0.0.63 192.168.2.128 0.0.0.127
?//创建access-list 101,拒绝?192.168.1.192—192.168.1.255访问192.168.2.128—192.168.2.255??
RT1(config)#access-list 101 permit ip any any?//允许其它主机之间的访问
RT1(config)#interface e3/1
RT1(config-if)#ip access-group 101 in //将access-list ?101应用在接口E3/1的入方向
在RT1上的E3/2的入方向使用标准ACl实现 (方法三)
RT1(config)#access-list 4 deny 192.168.1.192 0.0.0.63
?? //创建access-list 4,拒绝?192.168.1.192—192.168.1.255的流量通过
RT1(config)#access-list 4 permit any???//允许任何网段的流量通过??????????????
RT1(config)#interface ethernet 3/2
RT1(config-if)#ip access-group 4 out???//将access-list 4?应用在接口E3/2的出方向
在RT1的E3/2口的入方向使用扩展ACL实现(方法四)
RT1(config)#?access-list 102 deny ip 192.168.1.192 0.0.0.63 192.168.2.128 0.0.0.127
//创建access-list 102,拒绝?192.168.1.192—192.168.1.255访问192.168.2.128—192.168.2.255????????
RT1(config)#access-list 102 permit ip any any//允许其它主机之间的访问
RT1(config)#interface ethernet 3/2
RT1(config-if)#ip access-group 102 out??????//将access-list 102?应用在接口E3/2的出方向
实验总结
?
标准ACL
扩展ACL
基于特征来区分数据
源IP地址
源目地址,源目端口号,传输层协议
访问控制列表号
1-99. 1300-1999
100--199. 2000-2699
末尾隐藏
deny??any
deny??ip??any??any
?
?
每个条件都必须匹配,才会施加允许或拒绝条件
?
组网二:ACL设备访问控制
拓朴:
Ip地址分配表:
实现组网需求:
实现只有192.168.3.0/24网段能够Telnet到RT1
RT1(config)#access-list 1 permit 192.168.3.0 0.0.0.255 //允许192.168.3.0/24的流量通过
RT1(config)#line vty 0 4 //进入vty接口模式
RT1(config-line)#access-class 1 in //应用acl
组网三:放通路由协议数据包
拓朴:
2.Ip地址分配表
实现组网需求
实现192.168.3.0/24 网段只能被192.168.1.0/24
您可能关注的文档
最近下载
- 管材安装合同范本(12篇).docx VIP
- 滇人版 七年级 第九册 第10课 文件合并与超链接课件.pptx VIP
- 古镇商业运营与旅游开发思路.pptx VIP
- 02S515排水检查井图集.pdf VIP
- 标准图集-23S519-小型排水构筑物.pdf VIP
- 形考作业(五)配置DNS服务实训.docx VIP
- 高钾血症应急演练脚本.docx VIP
- xx河防洪治理工程施工组织设计.doc VIP
- 新解读《GB_T 17934.3-2021印刷技术 网目调分色版、样张和生产印刷品的加工过程控制 第3部分:新闻纸冷固型平版胶印》最新解读.pptx VIP
- 简式数控车床使用说明书(中英文).pdf VIP
原创力文档


文档评论(0)