




免费预览已结束,剩余4页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
实验六 访问控制列表ACL配置实验目的1、理解访问控制列表ACL的基本原理;2、掌握基本和高级访问控制列表的配置方法;实验要求1、掌握ACL的配置步骤,加深对访问控制列表的理解;2、掌握ACL配置后,对ACL配置进行检测的方法;实验内容1、基本ACL的配置,禁止相应IP地址的访问;2、高级ACL的配置,禁止相应协议的访问;3、观察基本ACL配置的前后变化;4、观察高级ACL配置的前后变化;实验实现一、ACL概述访问控制列表(Access Control List,ACL)是应用在路由器接口的指令列表,这些指令列表用来告诉路由器哪些数据包可以接收、哪些数据包需要拒绝。至于数据包是被接收还是拒绝,可以由类似于源地址、目的地址、端口号等的特定指示条件来决定。访问控制是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和访问。它是保证网络安全最重要的核心策略之一。访问控制涉及的技术也比较广,包括入网访问控制、网络权限控制、目录级控制以及属性控制等多种手段。访问控制列表不但可以起到控制网络流量、流向的作用,而且在很大程度上起到保护网络设备、服务器的关键作用。作为外网进入企业内网的第一道关卡,路由器上的访问控制列表成为保护内网安全的有效手段。按照访问控制列表的用途可以分为四类: 基本的访问控制列表(basic acl) 高级的访问控制列表(advanced acl) 基于接口的访问控制列表(interface-based acl) 基于MAC的访问控制列表(mac-based acl)利用数字范围标识访问控制列表的种类:列表的种类数字标识的范围基于接口的访问控制列表 10001999基本的访问控制列表 20002999高级的访问控制列表 30003999基于MAC地址访问控制列表 40004999二、基本ACL配置图6.1 基本ACL配置示意图1. 禁IP(基本ACL配置)配置:RouterAacl number 2100 / 创建编号为2100的IPv4基本ACL,并进入IPv4基本ACL视图RouterA-acl-basic-2100rule 10 permit source 202.38.1.254 0.0.0.255 / 创建规则,允许源地址为202.38.1.254/24的报文RouterA-acl-basic-2100rule 11 deny source 192.168.4.11 0.0.0.255 / 创建规则,拒绝源地址为192.168.4.11/24的报文RouterA-acl-basic-2100quit RouterAinterface Ethernet 0/0 RouterA-Ethernet0/0firewall packet-filter 2100 outbound / 使用IPv4 ACL 2100对接口Ethernet0/0出方向上的报文进行过滤RouterA-Ethernet0/0firewall enable / 使能IPv4防火墙功能RouterA 注意:RouterA与RouterB之间必须有路由可达。2. 查看禁IP(基本ACL配置)配置效果:配置前:在Pc1上运行:ping 202.38.1.254ping 192.168.4.11图6.2图6.3配置后:在Pc1上运行:ping 202.38.1.254ping 192.168.4.11图6.4图6.5三、高级ACL配置图6.6 高级ACL配置示意图1. 禁协议(高级ACL配置)配置:RouterAacl number 3100 / 创建编号为3100的IPv4高级ACL,并进入IPv4高级ACL视图RouterA-acl-adv-3100rule 10 permit icmp source any destination 192.168.4.11 0.0.0.255 / 创建规则,允许ping 192.168.4.11操作RouterA-acl-adv-3100rule 11 deny tcp source any destination 192.168.4.11 0.0.0.255 destination-port eq 3389 / 创建规则,拒绝telnet 192.168.4.11操作RouterA-acl-adv-3100quit RouterAinterface Serial 0/0 RouterA-Serial0/0firewall packet-filter 3100 outbound / 使用IPv4 ACL 3100对接口Serial0/0出方向上的报文进行过滤RouterA-Serial0/0firewall enable / 使能IPv4防火墙功能RouterA 2. 查看禁协议(高级ACL配置)配置效果:配置前:在Pc1上运行:ping 192.168.4.11图6.7在Pc1上运行:telnet 192.168.4.11“开始”“所有程序”“附件”“远程桌面连接”图6.8可以正确登陆到远程计算机上。配置后:在Pc1上运行:ping 192.168.4.11图6.9在Pc1上运行:telnet 192.168.4.11“开始”“所有程序”“附件”“远程桌面连接”图6.10注意: 在配置之前进行“远程桌面连接”时可能会出现“无法连接到远程计算机”的提示,这时,应进行如下设置:(1)对被连接的计算机(本例中的Pc3),更改其“
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年中国西电集团中国西电所属两家子企业面向社会及内部公开招聘笔试参考题库附带答案详解
- 语文教学研究毕业论文
- 2025甘肃兰州新区市政投资管理集团有限公司招聘32人笔试参考题库附带答案详解
- 2025江西省交投数智科技有限公司招聘12人笔试参考题库附带答案详解
- 2025年度离婚协议中车辆处置及共同财产明细分配书
- 2025年度绿色食品添加剂国内采购合同范本
- 2025年社区便利店品牌合作与供应链管理服务合同
- 2025年跨境货运代理及多国市场购销联合合同
- 2025互联网教育机构学生心理健康服务与安全保障合同
- 混凝土预制构件厂专用预拌干粉砂浆原材料供应链服务合同
- 2025-2026学年统编版(2024)初中历史八年级上册教学计划及进度表
- 入职岗前培训之工会知识课件
- GB/T 3920-2024纺织品色牢度试验耐摩擦色牢度
- 23G409先张法预应力混凝土管桩
- 上海交通大学学生生存手册
- 2010现代领翔nfcg2.0dohc原厂维修手册车身和外部
- 雨棚钢结构施工方案
- Hard coating 简析解析(课堂PPT)
- 上海开发区汇总
- 如何说孩子才会听,怎么听孩子才肯说(课堂PPT)
- 电动汽车充电站建设项目可行性研究报告
评论
0/150
提交评论