- 57
- 0
- 约3.09千字
- 约 6页
- 2021-08-27 发布于北京
- 举报
第一章 网络基础知识
计算机网络基础及局域网构建课程实训项目
PAGE
2 -
计算机网络基础及局域网构建
课程教学案例
计算机技术系
二〇一七 年五月
案例22 ACL包过滤
配置基本ACL
本实验任务主要是通过在路由器上实施基本ACL来禁止PCA访问PCB,使学员熟悉基本ACL的配置和作用
建立物理连接并初始化路由器配置
按实验组网图进行物理连接并检查设备的软件版本及配置信息,确保各设备软件版本符合要求,所有配置为初始状态。如果配置不符合要求,请学员在用户视图下擦除设备中的配置文件,然后重启设备以使系统采用缺省的配置参数进行初始化。
配置IP地址及路由
IP地址列表
设备名称
接口
IP地址
网关
RTA
S6/0
/24
--
G0/0
/24
--
RTB
S6/0
/24
--
G0/0
/24
--
PCA
--
/24
PCB
--
/24
按 REF _Ref211157374 \n \h 表21-1所示在PC上配置IP地址和网关。配置完成后,在Windows操作系统的【开始】里选择【运行】,在弹出的窗口里输入CMD,然后在【命令提示符】下用ipconfig命令来查看所配置的IP地址和网关是否正确。
学员可自己选择在路由器上配置静态路由或任一种动态路由,来达到全网互通
配置完成后,请在PCA上通过Ping命令来验证PCA与路由器、PCA与PCB之间的可达性。其结果应该可达。如果不可达,请参考本教材相关章节来检查路由协议是否设置正确。
ACL应用规划
本实验的目的是使PCA不能访问PCB,也就是PC之间不可达。请学员考虑如何在网络中应用ACL包过滤的相关问题:
需要使用何种ACL?
ACL规则的动作是deny 还是permit?
ACL规则中的反掩码应该是什么?
ACL包过滤应该应用在路由器的哪个接口的哪个方向上?
下面是有关ACL规划的答案:
本实验目的是要禁止PCA访问PCB,仅使用源IP地址就能够识别PCA发出的数据报文,因此使用基本ACL即可。
本实验目的是要使PC之间不可达,因此ACL规则的动作是deny。
本实验中只需要限制从单台PC发出的报文,因此反掩码设置为。
因为需要禁止PCA访问PCB,所以可以在RTA连接PCA的接口G0/0上应用ACL,方向为Inbound。
配置基本ACL并应用
首先要在RTA上配置开启防火墙功能并设置防火墙的缺省过滤方式,请在下面的空格中补充完整的命令:
[RTA] firewall enable
[RTA]firewall default permit
其次配置基本ACL,基本ACL的编号范围是 2000~2999,请在下面的空格中补充完整的命令:
[RTA]acl number 2001
[RTA-acl-basic-2001]rule deny source
最后要在RTA的接口上应用ACL才能确保ACL生效,请在下面的空格中写出完整的在正确的接口正确的方向上应用该ACL的配置命令:
[RTA-GigabitEthernet0/0]firewall packet-filter 2001 inbound
验证防火墙作用及查看
在PCA上使用Ping命令来测试从PCA到PCB的可达性,结果是ping包返回目的网段不可达
同时在RTA上通过命令display acl 2001查看ACL的统计,根据其输出信息显示可以看
Rule 0 8 times matched,根据该显示可以看到有数据报文命中了ACL中定义的规则。
在RTA上通过display firewall-statistics all命令查看所有的火墙的统计信息,依据该命令输出信息可以看到:
Firewall is enable, default filtering method is permit.
Interface: GigabitEthernet0/0
In-bound Policy: acl 2001
配置高级ACL
本实验任务是通过在路由器上实施高级ACL来禁止从PCA到网络/24的FTP数据流,来使学员熟悉高级ACL的配置和作用。
建立物理连接并初始化路由器配置
按实验组网图进行物理连接并检查设备的软件版本及配置信息,确保各设备软件版本符合要求,所有配置为初始状态。如果配置不符合要求,请学员在用户视图下擦除设备中的配置文件,然后重启设备以使系统采用缺省的配置参数进行初始化。
ACL应用规划
本实验的目的是禁止从PCA到网络/24的FTP数据流,但允许其它数据流通过。请学员考虑如何在网络中应用ACL包过滤的相关问题:
需要使用何种ACL?
ACL规则的动作是deny 还是permit?
ACL规则中的反掩码应该是什么?
ACL包过滤应该应用在路由器的哪个接口的哪个方向上
您可能关注的文档
- 机械产品数字化设计第二部分机械产品数字化选型设计(课程入门篇-必修)企业案例-z轴升降机构.docx
- 机械加工设备项目二机械零件回转表面加工单元教学方案设计.doc
- 机械加工实训机加工实训109-车削结合子轴.doc
- 机械加工实训机加工实训126-组合件车削加工.doc
- 机械加工实训控制与装调实训装调实训项目六.doc
- 机械零件工艺方案设计与实施试题范例3机加工艺方案设计与实施考试卷A卷评分标准及参考答案.doc
- 机械设计与应用连杆机构的设计与选用美国的布莱克——设计制造世界上第一台颚式破碎机.doc
- 机械设计与制作认识槽轮机构教案:模块三项目任务2.docx
- 机械原理及设计II-80(树)实验:轴系结构实验:轴系结构.doc
- 机械制图螺纹紧固件的连接画法7.1.3.2螺柱的连接画法.doc
- 广东省广州省实验中学教育集团2025-2026学年八年级上学期期中考试物理试题(解析版).docx
- 广东省广州大学附属中学2025-2026学年八年级上学期奥班期中物理试题(解析版).docx
- 广东省广州市第八十六中学2025-2026学年八年级上学期期中物理试题(含答案).docx
- 广东省广州市第八十九中学2025-2026学年八年级上学期期中考试物理试题(解析版).docx
- 广东省广州市第二中学2025-2026学年八年级上学期期中考试物理试题(含答案).docx
- 广东省广州市第八十六中学2025-2026学年八年级上学期期中物理试题(解析版).docx
- 广东省广州市第八十九中学2025-2026学年八年级上学期期中考试物理试题(含答案).docx
- 广东省广州市第二中学2025-2026学年八年级上学期期中考试物理试题(解析版).docx
- 2026《中国人寿上海分公司营销员培训体系优化研究》18000字.docx
- 《生物探究性实验教学》中小学教师资格模拟试题.docx
最近下载
- 2023年浙江省公务员考试行测真题及答案(A卷).doc VIP
- 2025年河北对口医学题库及答案.doc VIP
- 餐饮美学基础 课件 模块四 餐厅民俗美学.pptx
- (山东)建筑与结构工程施工资料表格汇编(鲁JJ001-074).pdf VIP
- 餐饮美学基础 课件 模块三 餐厅环境美学.pptx
- 2025年长沙电力职业技术学院单招笔试职业技能考核试题库含答案解析.docx VIP
- 雷克萨斯-Lexus NX-产品使用说明书-NX200-ZGZ10L-AWXLPC2-NX200NX200t_OM78064C_01-1412-001.pdf VIP
- 小学语文五年级第二学期第二单元整体作业设计.docx
- 外研版小学英语(三年级起点)三年级上册Module2-Unit1同步检测.doc VIP
- 2025年河南省平顶山市中考生物试卷(含答案).pdf
原创力文档

文档评论(0)