- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络技术专业教学资源库
PAGE 1
配置扩展 ACL
拓扑图
地址表
设备
接口
IP 地址
子网掩码
S0/0/0
52
R1
Fa0/0
Fa0/1
S0/0/0
52
R2
S0/0/1
52
S0/1/0
25
24
Fa0/0
R3
S0/0/1
52
Fa0/0
S0/0/1
26
24
ISP
Fa0/0
24
Fa0/1
29
24
PC1
网卡
0
PC2
网卡
0
PC3
网卡
0
PC4
网卡
28
WEB/TFTP
网卡
54
Server
WEB Server
网卡
0
24
Outside Host
网卡
58
24
学习目标
检查当前的网络配置
评估网络策略并规划 ACL 实施
配置采用数字编号的扩展 ACL
配置命名扩展 ACL
简介
扩展 ACL 是一种路由器配置脚本,根据源地址、目的地址,以及协议或端口来控制路由器应该允许还是应 该拒绝数据包。扩展 ACL 比标准 ACL 更加灵活而且精度更高。本练习的主要内容是定义过滤标准、配置 扩展 ACL、将 ACL 应用于路由器接口并检验和测试 ACL 实施。路由器已经过配置,包括 IP 地址和 EIGRP 路由。用户执行口令是 cisco,特权执行口令是 class。
任务 1:检查当前的网络配置
步骤 1. 查看路由器的运行配置。
逐一在三台路由器的特权执行模式下使用 show running-config 命令查看运行配置。请注意,接口和路由 已配置完整。将 IP 地址配置与上面的地址表相比较。此时,路由器上应该尚未配置任何 ACL。
本练习不需要配置 ISP 路由器。假设 ISP 路由器不属于您的管理范畴,而是由 ISP 管理员配置和维护。
步骤 2. 确认所有设备均可访问所有其它位置。
将任何 ACL 应用于网络中之前,都必须确认网络完全连通。如果应用 ACL 之前不测试网络连通性,排查 故障会非常困难。
要确保整个网络连通,请在不同的网络设备之间使用 ping 命令和 tracert 命令检验连接。
任务 2:评估网络策略并规划 ACL 实施
步骤 1. 评估 R1 LAN 的策略。
对于 /24 网络,阻止 telnet 访问所有位置,并且阻止通过 TFTP 访问地址为 54 的企业 Web/TFTP Server。允许所有其它访问。
对于 /24 网络,允许通过 TFTP 和 Web 访问地址为 54 的企业 Web/TFTP Server。阻止从 /24 网络发往 /24 网络的所有其它流量。 允许所有其它访问。
步骤 2. 为 R1 LAN 规划 ACL 实施。
用两个 ACL 可完全实施 R1 LAN 的安全策略。
第一个 ACL 支持策略的第一部分,配置在 R1 上并应用于 Fast Ethernet 0/0 接口的入站流量。
第二个 ACL 支持策略的第二部分,配置在 R1 上并应用于 Fast Ethernet 0/1 接口的入站流量。
步骤 3. 评估 R3 LAN 的策略。
阻止 /24 网络的所有 IP 地址访问 /24 网络的所有 IP 地址。
允许 /24 的前一半地址访问所有其它目的地址。
允许 /24 的后一半地址访问 /24 网络和 /24 网络。
允许 /24 的后一半地址通过 Web 访问和 ICMP 访问所有其余目的地址。
明确拒绝所有其它访问。
步骤 4. 为 R3 LAN 规划 ACL 实施。
本步骤需要在 R3 上配置一个 ACL 并应用于 FastEthernet 0/0 接口的入站流量。
步骤 5. 评估通过 ISP 进入的 Internet 流量的策略。
仅允许 Outside Host 通过端口 80 与内部 Web Server 建立 Web 会话。
仅允许已建立 TCP 会话进入。
仅允许 ping 应答通过 R2。
步骤 6. 为通过 ISP 进入的 Internet 流量规划 ACL 实施。
本步骤需要在 R2 上配置一个 ACL 并应用于 Serial 0/1/0 接口的入站流量。
您可能关注的文档
- 铁路线路监测与养护 任务四 线路动态检查 教案:线路动态检查.doc
- 铁路信号规章与业务管理 铁路信号规章与业务管理、项目五:LEU及应答器 LEU及应答器维护规则.doc
- 铁路信号与通信 任务1TDCS TDCS使用手册.doc
- 铁路运输设备使用与管理 任务一:铁路车辆的基本构造、车辆代码的意义 车辆段(11—03).doc
- 铁路运输设备使用与管理 任务一:铁路车辆的基本构造、车辆代码的意义 大雁塔换乘站封面.doc
- 铁路运输设备使用与管理 任务一:铁路车辆的基本构造、车辆代码的意义 换乘站.doc
- 通信技术产品与应用 光缆的熔接 光缆的熔接.doc
- 通信技术基础 参考资料 创新通原教师用书.doc
- 通信技术基础 参考资料 第1讲 认识通信系统.doc
- 通信技术基础 参考资料 第2讲 信道与噪声.doc
- 网络设备安装与调试(旧) 高 帧中继综合练习.doc
- 网络设备安装与调试(旧) 实施方案、配置文档、测试报告 实施方案(27)-东南汽车网络升级方案.doc
- 网络设备安装与调试(旧) 实施方案、配置文档、测试报告 实施方案(36)-江商报社网络工程项目实施技术方案》.doc
- 网络设备安装与调试(旧) 中 PPP+路由综合练习.doc
- 网络设备安装与调试(旧) 中 STP综合练习.doc
- 网络设备互联与配置 单臂路由:子接口封装 5.5 VLAN间的通信.doc
- 网络设备互联与配置 立柱架梁:OSPF过程 9.2 OSPF协议工作过程.doc
- 网络设备互联与配置 妙手回春:NAT概述 11.4 网络地址转换及配置.doc
- 网络设备互联与配置 撒豆成兵:配置方法 10.4 帧中继协议及配置.doc
- 网络设备互联与配置 通天神袋:PPP概述 10.1 广域网技术概述.doc
最近下载
- 销售流程培训.pptx VIP
- 职业健康安全与环境管理方案模板.doc VIP
- 《T_CRRA 0901-2022再生润滑油基础油编制说明》.doc VIP
- 肥厚型心肌病护理查房.pptx VIP
- 企业工会助推企业高质量发展.docx VIP
- 高考英语 寒假锦囊:轻松掌握英语介词固定搭配不用背.pdf VIP
- 全国优质课一等奖人教版初中英语七年级上册(2024新编)《Unit 2 We’re family!》单元教学设计.docx VIP
- 四库全书基本概念系列文库:快雨堂题跋.pdf VIP
- 常用血管活性药物的应用副本.ppt VIP
- 2024年安徽省灵璧县人民医院公开招聘医务工作人员试题带答案详解.docx VIP
文档评论(0)