全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
扩展访问控制列表配置实验注意:前一讲“标准IP访问控制列表”是在路由器上对来自某一个IP源地址的数据包的允许或拒绝转发。这一讲说的是在某一个具体层面上允许或拒绝转发数据包。实验背景 学院出口路由器R2与学校路由器R1之间通过V.35线串口连接。学校服务器上有各种服务,比如WWW、FTP、TELNET等。现为了网络安全,仅允许学院PC机访问学校服务器上的WWW服务,其他一概拒绝,包括ICMP协议(即不允许从PC机ping服务器)。技术原理l 访问控制列表中定义的典型规则主要有以下:源地址、目标地址、上层协议、时间区域;l 扩展IP访问列表(编号为100-199,2000-2699)使用以上四种组合来进行转发或阻断分组;根据数据包的源IP、目的IP、源端口、目的端口、协议来定义规则,进行数据包的过滤。l 扩展IP访问列表的配置包括以下两步:l 定义扩展IP访问列表l 将扩展IP访问列表应用于特定接口上 实验步骤1、 拓扑图 2、 配置PC机、服务器、路由器R1和R2的接口IP地址PC机IP: 子网掩码: 网关:R1 Fa0/0端口IP:子网掩码:R1 Fa1/0端口IP:子网掩码:R2 Fa0/0端口IP:子网掩码:R2 Se2/0端口IP:子网掩码: 时钟频率64000R3 Se2/0端口IP:子网掩码:R3 Fa1/0端口IP: 子网掩码: 网关:3、 在路由器R1、R2、R3上配置静态路由协议,实现全网通信。(1)、进入R1全局配置视图 Router(config)#host R1 ;修改名称 R1(config)#ip rout ;到3.0网段的静态路由R1(config)#ip rout ;到4.0网段的静态路由(2)、进入R3全局配置视图Router(config)#host R3 ;修改名称 R3(config)#ip rout ;到1.0网段的静态路由R3(config)#ip rout ;到2.0网段的静态路由(3)、进入R2全局配置视图Router(config)#host R2 ;修改名称 R2(config)#ip rout ;到1.0网段的下一跳是2.1 R2(config)#ip rout ;到4.0网段的下一跳是3.24、 PC机和服务器间能相互ping通 自此PC与服务器之间可以相互ping通。而且PC机可以访问服务器的WWW服务。单击PC机-选择WEB浏览器-在URL地址栏输入“”,应该可以看到服务器上网页的内容: Welcome to Cisco Packet Tracer, the best thing since. Packet Tracer 4.x. Quick Links: A small page Copyrights Image page Image现在要限制PC机ping服务器及其他通信,仅允许PC机访问服务器上的WWW服务。5、 在R2上配置编号的IP扩展访问控制列表并且将其应用到接口。使得PC机能够访问服务器的WWW服务,但是不能通过ICMP协议。 R2(config)#access-list 100 permit tcp host host eq www解释:access-list 100 创建编号为100的扩展访问控制列表 permit tcp 因为要访问Web服务器,而Web服务器应用的是TCP协议,所以在这里要允许TCP协议。 host 源主机 host 目标主机 eq www 匹配一个指定的端口号。这里eq是匹配一个指定的端口号命令。www是WWW服务的端口号,也可以写成80。R2(config)#access-list 100 deny icmp host host 解释:deny icmp 拒绝ICMP 协议。因为ping命令是ICMP协议,所以要拒绝这个协议,这样源主机就不能ping目标主机了。 R2(config)#int S2/0;进入S2/0端口 R2(config-if)#ip access-group 100 out ;解释:将编号100的扩展访问控制列表应用到S2/0的输出端口上。6、 验证PC机ping服务器的互通性。在PC上ping 服务器不通:Ping 不通在PC机上可以访问服务器的WWW服务。单击PC机-选择WEB浏览器-在URL地址栏输入“”,应该可以看到服务器上网页的内容:Welcome to Cisco Packet Tracer, the best thing s
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 深度解析(2026)《GBT 30260-2013公共机构能源资源管理绩效评价导则》
- 深度解析(2026)《GBT 30191-2013外墙光催化自洁涂覆材料》
- 2026年中考物理初中试题及答案
- 中国血液吸附急诊专家共识总结2026
- 深度解析(2026)《GBT 29798-2013信息技术 基于Web服务的IT资源管理规范》
- 深度解析(2026)《GBT 29756-2013干混砂浆物理性能试验方法》
- 深度解析(2026)《GBT 29723.2-2013煤矿主要工序能耗等级和限值 第2部分:主排水系统》
- 《GBT 6567.4-2008技术制图 管路系统的图形符号 阀门和控制元件》(2026年)合规红线与避坑实操手册
- 《EJT 20031-2012放射性厂房表面污染测量方法》(2026年)合规红线与避坑实操手册
- 《CBT 3474.1-2013船用柴油机钢模锻件 第1部分:技术条件》(2026年)合规红线与避坑实操手册
- 2026年农电工通关题库及参考答案详解【综合题】
- 2026 年山东中考历年英语作文合集十篇
- 2026安徽阜阳市金能投资有限公司工作人员招聘7人笔试模拟试题及答案解析
- 2026年卫生高级职称面审答辩(重症医学科)副高面审经典试题及答案
- 2026年新一轮海洋综合调查海底地形地质生态环境本底
- 客运防汛应急预案(3篇)
- 水泥助磨剂生产质量管理规程
- 2025年慈利县融媒体中心(县广播电视台)招聘职业能力测试备考题库300道必考题
- 物业管家上门拜访培训
- GB/T 5782-2025紧固件六角头螺栓
- 直男培训改造课程
评论
0/150
提交评论