已阅读5页,还剩24页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
任务2.3-标准命名式ACL和扩展命名式ACL的应用,任务目标:,掌握标准命名式ACL和扩展命名式ACL的配置。,实训内容:,通过在R2811上配置标准命名式ACL或扩展命名式ACL,使得: 拒绝上的所有主机访问PCa和PCb; 允许网络向PCa、PCb发出的ftp流量,同时拒绝其它所有的流量。,实训网络拓扑:,图2-3-1 实训网络拓扑示意图,实训指导:,配置R2811: Router /用户模式 Routerenable /进入特权模式 Router#configure terminal /进入全局模式 Router(config)#hostname R2811 /重命名 R2811(config)#interface fastethernet 0/0 /进入端口fa 0/0 R2811(config-if)#ip address /为该端口配置管理地址 R2811(config-if)#no shutdown /开启端口,R2811(config-if)#interface fastethernet 0/1 /进入端口0/1 R2811(config-if)#ip address /为该端口配置管理地址 R2811(config-if)#no shutdown /开启端口 R2811(config-if)#interface fastethernet 1/0 /进入端口1/0 R2811(config-if)#ip address /为该端口配置管理地址 R2811(config-if)#no shutdown /开启端口,在配置标准命名式ACL前,PCc能够ping通、浏览以及ftp到PCa、PCb;PCd能够ping通、浏览以及ftp到PCa、PCb。,图2-3-2 PCc ping通PCa、PCb,图2-3-3 PCc浏览PCa服务器,图2-3-4 PCc浏览PCb服务器,图2-3-5 PCc ftp到PCa、PCb,图2-3-6 PCd ping通PCa、PCb,图2-3-7 PCd浏览PCa服务器,图2-3-8 PCd浏览PCb服务器,图2-3-9 PCd ftp到PCa、PCb,拒绝上的所有主机访问PCa和PCb R2811(config-if)#exit /退到全局模式 R2811(config)#ip access-list standard denyftp /创建一条命名式标准ACL denyftp R2811(config-std-nacl)#deny 55 /拒绝所有来自网络的流量 R2811(config-std-nacl)#permit any /允许其它所有网络,R2811(config-std-nacl)#exit /退到全局模式 R2811(config)#interface fastethernet 1/0 /进入到端口1/0 R2811(config-if)#ip access-group denyftp out /将命名式标准ACL denyftp应用到fastethernet 1/0的出方向 R2811(config-if)#exit /退到全局模式,进行上述配置后,发现PCc ping不通PCa、PCb,PCc浏览不了PCa、PCb,PCc telnet不到PCa、PCb。,图2-3-10 PCc ping不通PCa、PCb,图2-3-11 PCc不能浏览PCa服务器,图2-3-12 PCc不能浏览PCb服务器,图2-3-13 PCc不能telnet到PCa、PCb,允许网络向PCa、PCb发出的ftp流量,同时拒绝其它所有的流量。,R2811(config)#ip access-list extended allowftp /创建一条命名式扩展ACL allowftp R2811(config-ext-nacl)#permit tcp 55 host eq ftp /允许网络向主机PCa发出的ftp流量 R2811(config-ext-nacl)#permit tcp 55 host eq ftp /允许网络向主机PCb发出的ftp流量,R2811(config-ext-nacl)#deny ip any any /拒绝其它所有的流量 R2811(config-ext-nacl)#exit /退到全局模式 R2811(config)#interface fastethernet 0/1 /进到端口fa 0/1 R2811(config-if)#ip access-group allowftp in /将命名式扩展ACL allowftp应用到fa 0/1的入方向,进行上述配置后,发现PCd ping不通
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025云南玉溪市国有资产经营有限责任公司招聘劳务派遣工作人员1人笔试历年参考题库附带答案详解
- 2025中煤科工集团北京华宇工程有限公司招聘10人笔试历年参考题库附带答案详解
- 2025中国北京同仁堂(集团)有限责任公司招聘集团本部干部6人笔试历年参考题库附带答案详解
- 山东省济南第三中学2025-2026学年第二学期高二年级期中学情检测地理试题
- 广西壮族自治区玉林市2026年春季期中综合训练题(一) 八年级 地理(无答案)
- 2026年农业灌溉设备调试协议
- 2026道德与法治一年级知识窗 纪律的意义
- 2026七年级道德与法治下册 青春竞赛活动参加
- 机械制造工艺及夹具设计课件 4.圆柱齿轮加工
- 彩色透水混凝土施工方案
- 水泥加压板隔墙施工方案
- 黄赌案件办案要点课件
- 2025年保险业新能源车险查勘定损技能测试题及答案
- 2025年贵州高考化学真题及答案
- 检验科生物安全工作计划
- 2022危险性较大的分部分项工程专项施工方案编制与管理指南
- 安徽省“江南十校”2024-2025学年高一下学期5月阶段联考历史试题(解析版)
- 海洋专业毕业论文
- 异常处理培训课件
- 2025年湖北省建筑工程技术高、中级职务水平能力测试(工程检测)历年参考题库含答案详解(5卷)
- 黄酒酿造工上岗证考试题库及答案
评论
0/150
提交评论