ACl组网测试实验技术文档.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ACl组网测试实验 组网一:ACL流量访问控制 拓朴: 2.Ip地址分配表: 3.实验组网需求: 实现192.168.1.192-192.168.1.255不能访问192.168.2.128-192.168.2.255 4.配置步骤: 在RT1上的E3/1口的入方向使用标准ACl实现 (方法一) RT1(config)#access-list 2 deny 192.168.1.192 0.0.0.63? //创建access-list 2,拒绝?192.168.1.192—192.168.1.255的流量 RT1(config)#access-list 2 permit 192.168.1.0 0.0.0.255 //允许192.168.1.0/24的流量通过 RT1(config)#interface e3/1 RT1(config-if)#ip access-group 2 in???//将access-list 2?应用在接口E3/1的入方向 在RT1的E3/1口的入方向使用扩展ACL实现(方法二) RT1(config)#access-list 101 deny ip 192.168.1.192 0.0.0.63 192.168.2.128 0.0.0.127 ?//创建access-list 101,拒绝?192.168.1.192—192.168.1.255访问192.168.2.128—192.168.2.255?? RT1(config)#access-list 101 permit ip any any?//允许其它主机之间的访问 RT1(config)#interface e3/1 RT1(config-if)#ip access-group 101 in //将access-list ?101应用在接口E3/1的入方向 在RT1上的E3/2的入方向使用标准ACl实现 (方法三) RT1(config)#access-list 4 deny 192.168.1.192 0.0.0.63 ?? //创建access-list 4,拒绝?192.168.1.192—192.168.1.255的流量通过 RT1(config)#access-list 4 permit any???//允许任何网段的流量通过?????????????? RT1(config)#interface ethernet 3/2 RT1(config-if)#ip access-group 4 out???//将access-list 4?应用在接口E3/2的出方向 在RT1的E3/2口的入方向使用扩展ACL实现(方法四) RT1(config)#?access-list 102 deny ip 192.168.1.192 0.0.0.63 192.168.2.128 0.0.0.127 //创建access-list 102,拒绝?192.168.1.192—192.168.1.255访问192.168.2.128—192.168.2.255???????? RT1(config)#access-list 102 permit ip any any//允许其它主机之间的访问 RT1(config)#interface ethernet 3/2 RT1(config-if)#ip access-group 102 out??????//将access-list 102?应用在接口E3/2的出方向 实验总结 ? 标准ACL 扩展ACL 基于特征来区分数据 源IP地址 源目地址,源目端口号,传输层协议 访问控制列表号 1-99. 1300-1999 100--199. 2000-2699 末尾隐藏 deny??any deny??ip??any??any ? ? 每个条件都必须匹配,才会施加允许或拒绝条件 ? 组网二:ACL设备访问控制 拓朴: Ip地址分配表: 实现组网需求: 实现只有192.168.3.0/24网段能够Telnet到RT1 RT1(config)#access-list 1 permit 192.168.3.0 0.0.0.255 //允许192.168.3.0/24的流量通过 RT1(config)#line vty 0 4 //进入vty接口模式 RT1(config-line)#access-class 1 in //应用acl 组网三:放通路由协议数据包 拓朴: 2.Ip地址分配表 实现组网需求 实现192.168.3.0/24 网段只能被192.168.1.0/24

文档评论(0)

yuguanyin2015 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档