实验七:ACL实验报告.docx_第1页
实验七:ACL实验报告.docx_第2页
实验七:ACL实验报告.docx_第3页
实验七:ACL实验报告.docx_第4页
实验七:ACL实验报告.docx_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

实验七:ACL实验实验目的1、 掌握ACL的设计原则和工作过程2、 掌握标准ACL的配置方法;3、 掌握扩展ACL的配置方法;4、 掌握两种ACL的放置规则5、 掌握两种ACL调试和故障排除实验要求1、 允许pc0特定主机访问网络;2、 允许pc1所在网络访问网络;3、 允许pc1所在网络访问www服务;4、 给出具体的实验步骤和调试结果5、 给出每台路由器上面的关于ACL配置清单。实验拓扑(可选)给出本次实验的网络拓扑图,即实际物理设备的连接图。实验设备(环境、软件)本部分主要是阐述本实验用的实验设备、软件及其数量和要求。路由器:4台 PC机:2台 服务器:1台交叉线:5条 光线:1条实验设计到的基本概念和理论1、 ACL的作用:l ACL可以限制网络流量、提高网络性能。l ACL提供对通信流量的控制手段。l ACL是提供网络安全访问的基本手段。ACL允许主机A访问人力资源网络,而拒绝主机B访问。l ACL可以在路由器端口处决定哪种类型的通信流量被转发或被阻塞。例如,用户可以允许E-mail通信流量被路由,拒绝所有的Telnet通信流量。2、 标准ACL和扩展ACL:l 标准ACL:目前有两种主要的ACL:标准ACL和扩展ACL、通过命名、通过时间。l 标准的ACL使用 1 99 以及13001999之间的数字作为表号,扩展的ACL使用 100 199以及20002699之间的数字作为表号。l 标准ACL可以阻止来自某一网络的所有通信流量,或者允许来自某一特定网络的所有通信流量,或者拒绝某一协议簇(比如IP)的所有通信流量。l 扩展ACL比标准ACL提供了更广泛的控制范围。例如,网络管理员如果希望做到“允许外来的Web通信流量通过,拒绝外来的FTP和Telnet等通信流量”,那么,他可以使用扩展ACL来达到目的,标准ACL不能控制这么精确实验过程和主要步骤用EIGRP协议配置A:B:C:D:通过PC0 ping 服务器1、 配置标准ACL,允许pc0特定主机访问网络;2、 配置标准ACL,允许pc1所在网络访问网络;3、 配置扩展ACL,允许pc1所在网络访问www服务;给出路由器上ACL配置清单B#show running-config Building configuration.Current configuration : 790 bytes!version 12.2no service timestamps log datetime msecno service timestamps debug datetime msecno service password-encryption!interface FastEthernet0/0 ip address ip access-group 1 out duplex auto speed auto!interface FastEthernet1/0 ip address duplex auto speed auto!router eigrp 1 network network auto-summary!ip classless!access-list 1 permit 55access-list 1 deny any!line con 0line vty 0 4 login!endD#show running-config Building configuration.Current configuration : 827 bytes!version 12.2no service timestamps log datetime msecno service timestamps debug datetime msecno service password-encryption!interface FastEthernet0/0 ip address duplex auto speed auto!interface Serial2/0 ip address !router eigrp 1 network network auto-summary!ip classless!access-list 101 permit tcp 55 55 eq wwwaccess-list 101 deny ip any any!end心得体会我们进行了ACL的有关配置,我们通过ACL对网络进行管理,屏蔽禁止

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论