- 2
- 0
- 约小于1千字
- 约 3页
- 2023-07-08 发布于江苏
- 举报
5.2 配置扩展ACL
【实验目的】
掌握扩展ACL的配置,通过实验理解扩展ACL的工作原理。
【知识点】
扩展ACL的工作原理,应用层各协议的功能。
【实验场景】
处于不同网段的两台主机上接同一台服务器,现在根据需求,需要使得PC1可以访问www,不能访问FTP,PC2没有限制。
【实验原理】
扩展访问列表(extended access lists):使用源IP地址和目标IP地址,第三层的协议字段,第四层的端口号来做过滤决定。扩展访问控制列表更具有灵活性和可扩充性,即可以对同一地址允许使用某些协议通信流量通过,而拒绝使用其他协议的流量通过。
【实验设备】
Cisco?Packet?Tracer软件中:两台主机,一台2911的路由器,一台服务器。
【实验拓扑】
【实验思路】
配置主机IP地址,服务器IP地址,路由器接口IP地址
验证两台主机能否通过FTP、www的方式访问服务器
配置扩展ACL
验证扩展ACL策略是否运行
【实验步骤】
根据拓扑图,配置好路由器、PC及服务器的地址
服务器FTP:配置
验证PC到服务器间的通信
写扩展ACL,PC1可以访问服务器的www,不能访问FTP,PC2不做限制
R1(config)#ip access-list extended 110
R1(config-ext-nacl)#10 permit tcp 55 host eq ww
您可能关注的文档
最近下载
- 2023学年上海浦东新区七年级语文(下)期末考试卷附答案详析.pdf VIP
- AI数据中心供电架构与服务器电源电路拓扑.pdf
- (2025年)四川政工师考试题库及答案.docx VIP
- 中医穴位贴敷基层临床应用技术操作规范.docx VIP
- SpaceX内部讲义之系统工程.pdf VIP
- 《中国宫腔镜诊断与手术临床实践指南(2023 版)》解读.pptx
- 一般化工企业安全风险分级管控及隐患排查治理报告(双重预防机制).docx
- 古代汉语通论知到智慧树期末考试答案题库2025年广东外语外贸大学.docx VIP
- 人教版初中化学知识点总结绝对全-中考必备.doc
- 2026年5月广西北海市供水有限责任公司公开招聘5人笔试备考题库及答案解析.docx VIP
原创力文档

文档评论(0)