




已阅读5页,还剩12页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
交换与路由技术实验报告书班级: 姓名: 学号: 课程名称交换与路由技术实验项目实验十 访问控制列表的建立及应用实验项目类型验证演示综合设计其他指导教师 成 绩一、实验目的掌握网络安全策略布置原则,掌握IP标准及扩展访问控制列表配置技能,能够根据实际需求准确配置IP访问控制列表,具体包括以下几个方面。(1)了解IP标准及扩展访问控制列表的功能及用途。(2)掌握IP标准访问控制列表配置技能。(3)掌握IP扩展访问控制列表配置技能。二、实验设备及环境首先对两路由器进行基本配置,实现三个网段可以相互访问;然后对距离控制目的地址较近的路由器RouterB配置IP标准访问控制列表,允许网段(校办企业财务科)主机发出的数据包通过,不允许网段(教师办公室)主机发出的数据包通过,最后将这一策略加到路由器RouterB的Fa 0端口,如图12.1所示。三、实验步骤模块12.1 IP标准访问控制列表的建立及应用第1步:基本配置。路由器RouterA。路由器RouterB。查验路由表,此时可以看到路由器的路由表中既包含直连路由,也包含静态路由。第2步:在路由器RouterB上配置Ilp标准访问控制列表。拒绝来自网段的流量通过。允许来自网段的流量通过。第3步:把访问控制列表应用在路由器RouterB的Fa 0接口输出方向上。第4步:验证测试。在PC1主机的命令提示符下Ping 0,能Ping通。在PC2主机的命令提示符下Ping 0,不能Ping通。对于任务2,首先对交换机进行基本配置,实现三个网段可以相互访问;然后对交换机配置IP标准访问控制列表,允许网段(校企财务科)主机发出的数据包通过,不允许网段(教师办公室)主机发出的数据包通过,最后将这一策略加到交换机VLAN30的SVI端口输出方向上,如图12.2所示。第1步:交换机的基本配置。图12.2交换机IP标准访问控制列表查看三层交换机路由表。第2步:配置命名IP标准访问控制列表。验证测试。第3步:验证测试。在PC1主机的命令提示符下Ping 0,能Ping通。在PC2主机的命令提示符下Ping 0,不能Ping通。模块12.2 IP扩展访问控制列表的建立及应用首先对两路由器进行基本配置,实现三个网段相互访问;然后对离控制源地址较近的路由器RouterA配置IP扩展访问控制列表,不允许网段(学生宿舍)主机发出的去网段的FTP数据包通过,允许网段主机发出的其他服务数据包通过,最后将这一策略加到路由器RouterA的Fa 0端口,如图12.4所示。第一步:基本配置。路由器RouteA。路由器RouterB。第二步:在路由器RouterA上配置ip扩展访问控制列表。对于任务2,首先对三层交换机进行基本配置,实现三个网段可以相互访问;然后在三层交换机上配置IP扩展访问控制列表,不允许网段(学生宿舍)主机发出的去网段的FrP数据包通过,允许网段主机发出的其他服务数据包通过,最后将这一策略加到三层交换机的VLAN10的SVI端口输入方向上,如图12.5所示。图12.5交换机IP扩展访问控制列表配置过程如下所述。第1步:交换机的基木配置。查看三层交换机路由表。第2步:配置命名iP扩展访问控制列表。第3步:把访问控制列表应用在交换机SwitchA的VLAN10的SVI接口输入方向上。验证测试。第4步:分别配置FTP及Web服务器(在做实训时也可将FIT及Web服务器放置在一台机器上)。第5步:验证测试。分别在学生网段和教师网段上使用1台主机访问FIP及Web服务器,则学生
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025厂房施工材料采购与验收合同
- 2025版生物科技企业收购居间合同协议
- 2025版海底隧道施工队承包合同模板下载
- 红酒知识与健康培训心得课件
- 2025年企业并购合同主要条款概述
- 2025商务合同范本:主播兼职合作协议
- 农村农业资源循环利用合作合同书
- 合作社农业资源开发利用协议
- 城市交通智能调度系统协议
- 合作社资金扶持项目协议
- GB/T 6344-2008软质泡沫聚合材料拉伸强度和断裂伸长率的测定
- GB/T 39201-2020高铝粉煤灰提取氧化铝技术规范
- GB/T 3836.4-2021爆炸性环境第4部分:由本质安全型“i”保护的设备
- GB/T 20801.6-2020压力管道规范工业管道第6部分:安全防护
- GB/T 19355.2-2016锌覆盖层钢铁结构防腐蚀的指南和建议第2部分:热浸镀锌
- 核心素养视角下教师专业发展课件
- 企业信用信息公告系统年度报告模板:非私营其他企业
- 施工员钢筋工程知识培训(培训)课件
- 质量管理体系审核中常见的不合格项
- 共用水电费分割单模板
- 《阿房宫赋》全篇覆盖理解性默写
评论
0/150
提交评论