




已阅读5页,还剩24页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
任务2.3-标准命名式ACL和扩展命名式ACL的应用,任务目标:,掌握标准命名式ACL和扩展命名式ACL的配置。,实训内容:,通过在R2811上配置标准命名式ACL或扩展命名式ACL,使得: 拒绝上的所有主机访问PCa和PCb; 允许网络向PCa、PCb发出的ftp流量,同时拒绝其它所有的流量。,实训网络拓扑:,图2-3-1 实训网络拓扑示意图,实训指导:,配置R2811: Router /用户模式 Routerenable /进入特权模式 Router#configure terminal /进入全局模式 Router(config)#hostname R2811 /重命名 R2811(config)#interface fastethernet 0/0 /进入端口fa 0/0 R2811(config-if)#ip address /为该端口配置管理地址 R2811(config-if)#no shutdown /开启端口,R2811(config-if)#interface fastethernet 0/1 /进入端口0/1 R2811(config-if)#ip address /为该端口配置管理地址 R2811(config-if)#no shutdown /开启端口 R2811(config-if)#interface fastethernet 1/0 /进入端口1/0 R2811(config-if)#ip address /为该端口配置管理地址 R2811(config-if)#no shutdown /开启端口,在配置标准命名式ACL前,PCc能够ping通、浏览以及ftp到PCa、PCb;PCd能够ping通、浏览以及ftp到PCa、PCb。,图2-3-2 PCc ping通PCa、PCb,图2-3-3 PCc浏览PCa服务器,图2-3-4 PCc浏览PCb服务器,图2-3-5 PCc ftp到PCa、PCb,图2-3-6 PCd ping通PCa、PCb,图2-3-7 PCd浏览PCa服务器,图2-3-8 PCd浏览PCb服务器,图2-3-9 PCd ftp到PCa、PCb,拒绝上的所有主机访问PCa和PCb R2811(config-if)#exit /退到全局模式 R2811(config)#ip access-list standard denyftp /创建一条命名式标准ACL denyftp R2811(config-std-nacl)#deny 55 /拒绝所有来自网络的流量 R2811(config-std-nacl)#permit any /允许其它所有网络,R2811(config-std-nacl)#exit /退到全局模式 R2811(config)#interface fastethernet 1/0 /进入到端口1/0 R2811(config-if)#ip access-group denyftp out /将命名式标准ACL denyftp应用到fastethernet 1/0的出方向 R2811(config-if)#exit /退到全局模式,进行上述配置后,发现PCc ping不通PCa、PCb,PCc浏览不了PCa、PCb,PCc telnet不到PCa、PCb。,图2-3-10 PCc ping不通PCa、PCb,图2-3-11 PCc不能浏览PCa服务器,图2-3-12 PCc不能浏览PCb服务器,图2-3-13 PCc不能telnet到PCa、PCb,允许网络向PCa、PCb发出的ftp流量,同时拒绝其它所有的流量。,R2811(config)#ip access-list extended allowftp /创建一条命名式扩展ACL allowftp R2811(config-ext-nacl)#permit tcp 55 host eq ftp /允许网络向主机PCa发出的ftp流量 R2811(config-ext-nacl)#permit tcp 55 host eq ftp /允许网络向主机PCb发出的ftp流量,R2811(config-ext-nacl)#deny ip any any /拒绝其它所有的流量 R2811(config-ext-nacl)#exit /退到全局模式 R2811(config)#interface fastethernet 0/1 /进到端口fa 0/1 R2811(config-if)#ip access-group allowftp in /将命名式扩展ACL allowftp应用到fa 0/1的入方向,进行上述配置后,发现PCd ping不通
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年招标采购从业人员专业技术能力考试(招标采购合同管理中级)测试题库及答案吉安
- 江苏省泰州市招标采购从业人员专业技术能力考试(招标采购合同管理中级)测试题库及答案(2025年)
- 《科里亚的木匣》课件
- 《破阵子》辛弃疾课件
- 2025水果收购合同模板
- 广东省深圳市坪山区2022-2023学年高三下学期高考二模物理考点及答案
- 文员年度工作总结及计划
- 2025外部合作合同协议范文
- 2025短期劳动合同模板:雇佣临时工协议范本
- 洛钼集团季度汇报
- 2025年辅警招聘考试试题库及答案(必刷)
- 第2课《中国人首次进入自己的空间站》教学设计统编版八年级语文上册
- 基础化学(第五版)课件 第一章 物质结构基础
- 2025至2030中国社区团购行业发展趋势分析与未来投资战略咨询研究报告
- 桥面系监理质量控制细则
- GB/T 34399-2025医药产品冷链物流温控设施设备验证性能确认技术规范
- 2025年创伤急救题库(附答案)
- 重难点01溶质质量分数的分析与计算(重难点讲义)原卷版
- 地方病防治技能竞赛试题及答案
- 2025年秋期新课标人教版六年级上册数学全册教案(核心素养教案)
- 高职考试管理办法
评论
0/150
提交评论