- 0
- 0
- 约2.74千字
- 约 6页
- 2026-02-04 发布于湖南
- 举报
任务描述学校一台三层交换机上连着学校的WWW和FTP的服务器,另外还连接着学生宿舍楼和教工宿舍楼,学校规定学生只能对FTP服务器进行访问,不能对WWW服务器进行访问,教工则没有限制,请你给予支持。知识链接1.编号的扩展ACL任务七IP扩展访问列表限制对服务的访问命令功能说明Router(config)#access-listlistnumber{permit|deny}protocolsourcesource-wildcard-mask[operatoroperand]destinationdestination-wildcard-mask[operatoroperand]Listnumber:是规则序号,扩展ACL取值为100-199或2000-2699。Permit和deny:表示匹配条件的报文是通过还是阻止。Protocol:定义匹配的协议,具体协议看表3-6。source-wildcard-mask:源ip地址和反掩码,与标准ACL相同。destination-wildcard-mask:目的ip地址和反掩码,与标准ACL相同。Operator:源\目的端口号。可以用数字、助记符或者操作符与数字、助记符相结合的方法来指定端口或端口范围。Router(config-if)#ipaccess-groupid{in|out}id:扩展ACL的编号in:数据从路由器端口进入out:数据经路由器端口出去
任务七IP扩展访问列表限制对服务的访问协议描述eigrpCiscoeigrp路由选择协议greGre隧道icmpInternet控制消息协议ip任何ip协议ipinipIp隧道中的ipnosKa9qnos兼容ip之上的ip隧道ospfOspf路由协议tcp传输控制协议utp用户数据报协议操作符描述eq等于端口号portnumbergt大于端口号portnumberit小于端口号portnumberneq不等于端口号portnumberrange介于端口号portnumber1和端口号portnumber2
任务七IP扩展访问列表限制对服务的访问2.命名的扩展ACL命令功能说明Router(config)#ipaccess-listextendednameName:扩展ACL定义的名字Router(config-ext-nacl)#{permit|deny}protocolsourcesource-wildcard-mask[operatoroperand]destinationdestination-wildcard-mask[operatoroperand]Permit和deny:表示匹配条件的报文是通过还是阻止。Protocol:定义匹配的协议source-wildcard-mask:源ip地址和反掩码,与标准ACL相同。destination-wildcard-mask:目的ip地址和反掩码,与标准ACL相同。Operator:源/目的端口号。可以用数字、助记符或者操作符与数字、助记符相结合的方法来指定端口或端口范围。Router(config-if)#ipaccess-groupid{in|out}id:扩展ACL的编号in:数据从路由器端口进入out:数据经路由器端口出去
任务实施1.任务拓扑图及要求说明此任务拓扑如图所示,一台三层交换机、一台服务器和两台PC通过三根直通线进行连接。PC1属于VLAN10,PC2属于VLAN20,服务器属于VLAN30,要求使用扩展ACL技术实现PC1可以访问服务器的FTP服务,但不能访问WWW服务,而PC2则可以访问服务器的FTP和WWW服务,并验证。任务七IP扩展访问列表限制对服务的访问PC1PC2L3-SWServerF0/11F0/6F0/24
2.实施步骤1)在三层交换上创建VLAN,配置SVI接口IP地址。L3-SW(config)#Vlan10L3-SW(config)#Vlan20L3-SW(config)#Vlan30L3-SW(config)#interfacerangefastethernet0/6-10L3-SW(config-if-range)#switchaccessvlan10L3-SW(config)#interfacerangefastethernet0/11-15L3-SW(config-if-range)#switchaccessvlan20L3-SW(config)#interfacerangefastethernet0/2
您可能关注的文档
- 任务9 认识WPS演示文稿处理工具.pptx
- 任务10 使用WPS演示制作PPT.pptx
- 任务11 认识与获取数字媒体资源.pptx
- 任务12 了解数字媒体技术.pptx
- 任务13 认识信息安全.pptx
- 任务14 浅析信息素养.pptx
- 2025.8.1《Python程序设计实践教程》(王鹤琴)- 习题答案.docx
- 项目2 安装Python开发环境.pptx
- 项目3 掌握Python语法基础.pptx
- 项目4 掌握数据类型.pptx
- 2026江苏苏州高新区(虎丘区)融媒体中心(新闻中心)公益性岗位招聘2人备考题库及完整答案详解.docx
- 2026江苏扬州市兴业劳务派遣有限公司招聘3人备考题库有完整答案详解.docx
- 2026广西防城港市东兴市商务和口岸管理局、东兴海关招聘1人备考题库(第二批)完整答案详解.docx
- 2026新疆绿翔供销合作社联合社有限责任公司招聘5人备考题库及答案详解一套.docx
- 2026江西九江市德安县招聘森林消防大队消防员2人备考题库及答案详解(考点梳理).docx
- 2026江西中医药大学现代中药制剂教育部重点实验室科研助理招聘1人备考题库(二)完整参考答案详解.docx
- 2026江苏泰州泰兴农村商业银行招聘80人备考题库及一套完整答案详解.docx
- 2026广西河池市金城江区大数据发展局招聘编外工作人员1人备考题库及答案详解(考点梳理).docx
- 2026新疆双河职业技术学院面向社会招聘119人备考题库完整参考答案详解.docx
- 2026江苏徐钢钢铁集团有限公司招聘备考题库含答案详解.docx
最近下载
- 地下车位租赁协议书通用版.docx VIP
- nsr621rf-d电容器保护测控装置技术使用说明书.pdf VIP
- 19G518-3_门式刚架轻型房屋_钢结构_有吊车_.docx VIP
- 2025公安大学警务硕士真题及答案.docx VIP
- 火电厂烟气脱硫工程调整试运及质量验收评定规程.PDF VIP
- 帝人芳纶应用介绍.doc VIP
- 《黄酒酿造工艺》课件.ppt VIP
- 深度解析(2026)《JBT 8521.2-2025编织吊索 安全性 第2部分:一般用途合成纤维圆形吊装带》:构筑新时代工业安全的核心支柱与前瞻指南.pptx VIP
- 2026房东直租房屋租赁合同.docx VIP
- V03英国深海控制器DSE5220模块操作說明書.pdf
原创力文档

文档评论(0)