网络安全实验newppt课件.pptxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

计算机网络工程;;学习目标;课程内容;防火墙示意图;路由器实现防火墙功能;访问控制列表的作用;ACL的机理;ACL的分类;标准访问控制列表;标准访问控制列表的配置;如何使用反掩码;扩展访问控制列表;扩展访问控制列表的配置命令;扩展访问控制列表操作符的含义;扩展访问控制列表举例;如何使用访问控制列表;防火墙的属性配置命令;在接口上应用访问控制列表;基于时间段的包过滤;访问控制列表的组合;访问控制列表配置举例;访问控制列表配置举例;静态ACL有以下两个不足:;ASPF技术;ASPF技术;TCPSYNFlooding攻击图示;课程内容;地址转换的提出背景;私有地址和公有地址;地址转换的原理;利用ACL控制地址转换;EasyIP特性;使用地址池进行地址转换;内部服务器的应用;;NAT(外网-内网〕实现流程;NAT配置命令;地址转换配置举例;地址转换配置举例;小结;实验内容;实验环境;只允许PCA可以访问202.0.1.0网段,而PCB,PCC不能访问该网段;

只允许在RTA的S0端口上进行ACL配置。

实验现象:

PCA可以ping通202.0.1.0网段所有主机;而PCB,PCC不能

202.0.1.0网段所有主机只能ping通PCA,而不能ping通PCB,PCC。;实验步骤:

(1)配置主机,注意配置主机的网关地址。;RTB;(2)配置RTA,RTB端口地址

[RTA]interfacee0/0

[RTA-ethernet0/0]ipaddress202.0.0.124;[RTA-ethernet0/0]quit

[RTA]interfaces0/0

[RTA-serial0/0]ipaddress192.0.0.124; ;配置RTA,RTB端口地址

[RTB]interfacee0/0;(3)RTA,RTB上分别启动RIP协议

[RTA]RIP

[RTA-RIP]network202.0.0.0;

[RTA-RIP]network192.0.0.0;;RTA,RTB上分别启动RIP协议

[RTB]RIP;(4)在RTA上使能防火墙

[RTA]firewallenable

[RTA]firewalldefaultpermit;(5)创建ACL(标准ACL)

[RTA]ACLnumber2008match-orderauto

//禁止202.0.0.0网段访问外部网络

[RTA-ACL2008]ruledenysource202.0.0.0

//允许特定主机202.0.0.2访问外部网络;0.0.0.255;(6将ACL应用在RTA的S0端口

[RTA]interfaceS0/0

[RTA-Serial0/0]firewallpacket-filter2008outbound[RTA-Serial0/0]firewallpacket-filter3008outbound[RTA-Serial0/0]quit;祝各位同学

文档评论(0)

132****2812 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档