- 1、本文档共3页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ACL访问控制列表
实验拓扑图:
操作步骤:
实验1:
实验目标:禁止 PC A 访问 server, 允许 其他PC 访问 server.
3928的配置
1、基本配置:
ZXR10(config)#vlan 2
ZXR10(config-vlan)#switchport pvid fei_2/1
ZXR10(config-vlan)#exit
ZXR10(config)#vlan 3
ZXR10(config-vlan)#switchport pvid fei_2/2
ZXR10(config-vlan)#exit
ZXR10(config)#vlan 4
ZXR10(config-vlan)#switchport pvid fei_2/10
ZXR10(config-vlan)#exit
ZXR10(config)#interface vlan 2
ZXR10(config-if)#ip add 10.1.2.1 255.255.255.0
ZXR10(config-if)#exit
ZXR10(config)#interface vlan 3
ZXR10(config-if)#ip add 10.1.3.1 255.255.255.0
ZXR10(config-if)#exit
ZXR10(config)#interface vlan 4
ZXR10(config-if)#ip add 10.1.1.1 255.255.255.0
ZXR10(config-if)#exit
2、ACL配置
ZXR10(config)#acl extend number 100
ZXR10(config-ext-acl)#rule 1 deny ip 10.1.2.100 0.0.0.0 10.1.1.100
0.0.0.0
//第一个ip地址为源ip,后面跟着反掩码;后一个ip地址为目
的地址,跟着为反掩码
ZXR10(config-ext-acl)#rule 2 permit ip any any
ZXR10(config-ext-acl)#exit
ZXR10(config)#interface fei_1/1
ZXR10(config-if)# ip access-group 100 in
ZXR10(config-if)#exit
3、实验1验证方法:
观察实验结果
1、show acl 查看全部acl配置情况
2、show run interface fei_1/1 查看fei_1/1端口是否启用ACL
3、PC-A ping server,是否可以ping通?
4、PC-B ping server,是否可以ping通?
实验2:
实验目标:只允许 PC A telnet 3928 禁止所有其他PC telnet 3928
1、3928的配置
ZXR10(config)#username ZTE password ZTE
ZXR10(config)# acl standard/basic number 1
ZXR10(config-ext-acl)# rule 1 permit 10.1.2
ZXR10(config-ext-acl)#exit
ZXR10(config)# line telnet access-class 1
2、实验2验证方法:
观察实验结果
1、show acl 查看全部acl配置情况
2、show run interface fei_1/1 查看fei_1/1端口是否启用ACL
3、PC-A telnet T64G,是否可以登录上。
方法:在PC-A主机上—开始菜单—运行—输入cmd,进入DOS界面,输入“telnet 10.1.
4、PC-B telnet T64G,是否可以登录上。
方法:在PC-A主机上—开始菜单—运行—输入cmd,进入DOS界面,输入“telnet 10.1.
备 注:
“access-list-number”是对应的访问控制列表编号
1、“no access-list access-list-number” 删除访问控制列表
2、“no ip access-group access-list-number” 进入接口,去掉接口上的ACL设置
三、实验结论分析:
学生根据实验情况,自行总结思考分析。
您可能关注的文档
- 06行企信息库 行业专家 企业风采-行业专家-琚宾.doc
- 06行企信息库 行业专家 企业风采-行业专家-齐欣|建筑设计里礼让.doc
- 06行企信息库 行业专家 企业风采-行业专家-吴良镛|让中国人诗意地栖居.doc
- 06行企信息库 行业专家 企业风采-行业专家-佐佐木英夫.doc
- 06行企信息库 最新技术 前言技术-最新技术-海绵城市建设先进适用技术—设计与管理技术.doc
- 17 计算机与互联网应用 硬件识别与系统安装 实验1 Windows基本操作.doc
- 2016年机器人虚拟仿真大赛学生作品展示 无人报刊亭 无人自助报刊亭.docx
- 2017年机器人虚拟仿真大赛学生作品展示 常州机电职业技术学院2组 智能服装工作站.doc
- 2017年机器人虚拟仿真大赛学生作品展示 湖南机电职业技术学院 智能概念Robot餐厅创意说明书.docx
- 2018天南地北话美食 西北美食 手抓饭.docx
- 2023-2024学年广东省深圳市龙岗区高二(上)期末物理试卷(含答案).pdf
- 2023-2024学年贵州省贵阳市普通中学高一(下)期末物理试卷(含答案).pdf
- 21.《大自然的声音》课件(共45张PPT).pptx
- 2023年江西省吉安市吉安县小升初数学试卷(含答案).pdf
- 2024-2025学年广东省清远市九校联考高一(上)期中物理试卷(含答案).pdf
- 广东省珠海市六校联考2024-2025学年高二上学期11月期中考试语文试题.pdf
- 2024-2025学年语文六年级上册第4单元-单元素养测试(含答案).pdf
- 2024-2025学年重庆八中高三(上)月考物理试卷(10月份)(含答案).pdf
- 安徽省安庆市潜山市北片学校联考2024-2025学年七年级上学期期中生物学试题(含答案).pdf
- 贵州省部分校2024-2025学年九年级上学期期中联考数学试题(含答案).pdf
最近下载
- “双 减”、“六项管理”教师应知应会试题及答案 (1).docx VIP
- 中班语言《谁的尾巴》PPT课件.ppt
- 2024年烟花爆竹经营单位主要负责人证考试500题及解析.doc
- 航海英语听力与会话-问答第四版完整版.pdf
- 手指软组织缺损临床路径及表单.docx VIP
- Unit8-it-must-belong-to-Carla-A市公开课一等奖省赛课微课金奖PPT课件.pptx
- 2024年新高考化学命题特点及试题分析.pdf
- 广东省市政工程竣工验收资料统一表格目录.docx
- 道德与法治赛课一等奖:《有多少浪费可以避免(第一课时)》教学设计详案(四下).docx VIP
- 当代公共空间装置艺术的审美倾向研究.pdf
文档评论(0)