全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
ACL 访问控制列表配置实例访问控制列表配置实例 1 拓扑结构 拓扑结构 2 Ip 地址分配 如图 均为地址分配 如图 均为 C 类类 192 168 X X 3 开启各端口 填写开启各端口 填写 ip 地址 地址 4 在在 R1 R3 R5 上配置上配置 DHCP 使其可以为网段内主机分配使其可以为网段内主机分配 ip 地址 具体配置地址 具体配置 如下 如下 Router config ip dhcp pool jiang 定义 dhcp 池 名为 jiang Router dhcp config network 192 168 0 0 255 255 255 0 分配的地址段 Router dhcp config default router 192 168 0 1 默认网关 Router dhcp config dns server 202 102 192 68 默认 dns Router dhcp config end 注意 注意 R3 上分配的是上分配的是 3 0 网段 网段 R5 上分配的是上分配的是 6 0 网段 网段 5 在路由器上配置路由协议 是网络互通 在路由器上配置路由协议 是网络互通 Router config router rip 采用 rip 协议 Router config router net 192 168 0 0 宣告直连网段 Router config router net 192 168 1 0 宣告直连网段 Router config router end 其它路由类似 在此不做赘述 配置完毕后使用其它路由类似 在此不做赘述 配置完毕后使用 ping 测试网络是否通畅 测试网络是否通畅 6 重点 重点 1 配置配置 acl 使使 192 168 0 0 网段不能网段不能 telnet 到到 R1 具体步骤具体步骤 在在 R1 上配置上配置 Router config access list 100 deny tcp 192 168 0 0 0 0 0 255 host 192 168 0 1 eq 23 Router config access list 100 deny tcp 192 168 0 0 0 0 0 255 host 192 168 1 1 eq 23 上面两步定义了扩展的 acl 标号为 100 拒绝了 0 网段的主机远程登录到 R1 telnet 使用的是 tcp 协议的 23 号端口 由于有两个端口接到该路由器 因此该在两个端口上都配置 Router config access list 100 permit ip any any 由于 acl 默认了一条拒绝所有的 ip 策略 所以上一条的意思是允许其它 ip 数据流通过 Router config int f0 0 Router config if ip access group 100 in 进入端口 绑定策略 注意 in 和 out 的区别此处应该使用 in Router config if end 结束 测试 测试 A 和和 B 主机无法主机无法 telnet 到到 R1 C D E 都可以 配置成功 都可以 配置成功 2 配置配置 acl 使使 C 主机无法访问主机无法访问 F 的的 web 服务器功能 服务器功能 具体步骤具体步骤 在在 R3 上配置上配置 Router config access list 101 deny tcp host 192 168 3 2 host 192 168 6 3 eq 80 Router config access list 101 permit ip any any Router config int f0 0 Router config if ip access group 101 in Router config if end 测试 测试 C 主机无法访问主机无法访问 F 的的 web 功能 功能 D 主机可以 配置成功 主机可以 配置成功 3 配置配置 acl 使本网段以外的主机不能使本网段以外的主机不能 ping 服务器服务器 F 具体步骤具体步骤 在在 R5 上配置上配置 Router config access list 102 deny icmp any host 192 168 6 3 Router config access list 102 permit ip any any Router config int f0 0 Router config if ip access group 102 out Router config end 此处使用到了 out 即 所有从 R5 上 f0 0 接口出来的 icmp 数据包被丢弃 4 配置配置 acl 使使 3 0 网段不能访问网段不能访问 0 网段 网段 具体步骤具体步骤 在在 R1 上配置上配置 Router config access list 1 deny 192 168 3 0 0 0 0 255 Router config access list 1 permit any Router config int f0 0 Router config if ip access group 1 out Router config if end 这个一个标准的访问控制列表 只能控制三层这个一个标准的访问控制列表 只能控制三层 ip 数据包 约束没有前面的数据包 约束没有前面的 扩展的访问控制列表严格 扩展的访问控制列表严格 大概就这样了 其中有几点值得注意 大概就这样了 其中有几点值得注意 1 标号 标准的标号 标准的 acl 是从是从 1 99 扩展的从扩展的从 100 199 2 在配置时 应将最为严格的语句放在最前面 因为执行顺序是从上到下 在配置时 应将最为严格的语句放在最前面 因为执行顺序是从上到下 否则无法实现预期的功能 否则无法实现预期的功能 3 配置标准的配置标准的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 合伙人协议书合同范本模板
- 合伙投资餐饮协议书
- 2026-2031中国光纤激光器行业市场专项调研及投资前景可行性预测报告
- 2026-2031中国挂帘及门帘市场深度评估报告
- 2025年安全知识竞赛必考题库及答案
- 2025届江西省萍乡市高三下学期三模生物试题含答案
- 某某县人民医院手术室科发生输血反应应急预案演练脚本
- 2026-2031中国配电柜行业市场发展现状及投资前景预测报告
- 2025年建筑三类人员c3考试题库及答案
- 第2课 我让玩具排排坐(教案)-三年级上册劳动鄂教版
- 自助餐发展报告
- 《宇宙的起源》3第三讲 太阳系的产生与消亡
- jgj592023安全检查标准完整版
- 颈椎病课件完整版
- 2024CSCO肿瘤患者静脉血栓防治指南解读
- 2024年云南省地震局招聘事业单位工作人员36名历年高频考题难、易错点模拟试题(共500题)附带答案详解
- MOOC 研究生学术规范与学术诚信-南京大学 中国大学慕课答案
- 水利水电工程标准施工招标文件2009版100730
- 殡葬礼仪服务投标方案(技术方案)
- (高清版)TDT 1047-2016 土地整治重大项目实施方案编制规程
- 机电一体化生涯发展报告
评论
0/150
提交评论