版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 南昌大学实验报告五学生姓名: 李盼辉 学 号:6100410053 专业班级: 计科101班 实验类型: 验证 综合 设计 创新 实验日期:2013.5.21 实验成绩: 2.11 实验11:访问控制列表ACL配置实验1、实验目的对路由器的访问控制列表ACL进行配置。2、实验设备路由器2台,PC机台,串行线1对,交叉双绞线根;3、实验要求(1)实验任务用串行线通过Serial 口将2台路由器直接连接起来后,给每台PC机所连FastEthernet口分配一个IP地址,对路由器作配置后,查验访问控制表内容,并通过1台PC机PING另1台PC机进行验证。(2)实验预习熟悉IP地址、MAC地址和常用
2、端口号码的含义。(3)实验报告简要叙述组成访问控制列表ACL形成的主要方法。简单叙述如何对常见病毒端口进行防护以提高网络安全性。 实验中遇到了什么问题,如何解决的,以及本人的收获与体会。4、实验原理(1)网络拓扑图(2)配置命令说明(config)#ip access-list standard name/*创建标准ACL(config-std-nacl)#deny|permit source-ip-add wildcard|host source-ip-add|anytime-range time-range-name/*拒绝|允许源IP地址(config)#ip access-list e
3、xtended name/*创建扩展ACL(config-ext-nacl)#deny|permit protocol source-ip-add wildcard|host source-ip-add |any destination destination-ip-add wildcard|host destination-ip-add |any eq tcp|udp port-number time-range time-range-name/*拒绝|允许源IP地址、目的IP地址、端口(config)#mac access-list extended name/*创建MAC扩展ACL(co
4、nfig-ext-macl)#deny|permit any|host source-mac-address any|host destination-mac-address time-range time-range-name/*拒绝|允许源MAC地址、目的MAC地址(config-if)#ip access-group name in/*关联ACL到接口(config)#time-range name/*创建时间段5、实验步骤(1)搭建实验环境,使三个网段(192.168.1.0 /192.168.1.0 /192.168.1.0) 内主机能够互相连通R2801-A>ena#conf
5、 t(config)int s0/2/0(config-if)ip address 10.1.1.1 255.255.255.0(config-if)no shutdown(config-if)int f0/0(config-if)ip address 192.168.1.1 255.255.255.0(config-if)no shutdown(config-if)router rip(config-if)version 2(config-if)net 10.1.1.0(config-if)net 192.168.1.0(config-if)end#2801CB/*切换到设备R2801-B上
6、>ena#conf t(config)int s0/2/0(config-if)ip address 10.1.1.2 255.255.255.0(config-if)no shutdown(config-if)int f0/0(config-if)ip address 192.168.2.1 255.255.255.0(config-if)no shutdown(config-if)int f0/1(config-if)ip address 192.168.3.1 255.255.255.0(config-if)no shutdown(config-if)router rip(conf
7、ig-if)version 2(config-if)net 10.1.1.0(config-if)net 192.168.2.0(config-if)net 192.168.3.0(config-if)end#show run-config /*运行结果见下图#show ip route /* 查看路由表,确保当前路由信息已在路由之间被正常学习PC1上:将“网络连接”属性中的IP指定为:192.168.1.2;网关为:192.168.1.1。见下图。同理:PC2上:将“网络连接”属性中的IP指定为:192.168.2.2;网关为:192.168.2.1PC3上:将“网络连接”属性中的IP指定为
8、:192.168.3.2;网关为:192.168.3.1注:此时上如有其他网关,请全部暂时取消!用Ping命令验证:当前在没有设置访问控制列表前所有的访问都是正常联通的。即PC1、PC2和 PC3之间可以互相ping通,比如:在PC1上运行ping 192.168.2.2,结果见下图:在PC3上运行ping 192.168.1.2,结果见下图:在PC2上的验证略。(2)配置标准访问控制列表意图:在完成以上配置,确认网络各网段内主机是连通的情况下,设置标号为“15”的标准访问控制列表,禁止来自192.168.2.0网段的主机访问192.168.1.0网段内的主机。输入的命令如下:R2801-A(
9、config-if)Access-list 15 deny 192.168.2.0 0.0.0.255R2801-A(config-if)Access-list 15 permit anyR2801-A(config-if)interface s0/2/0R2801-A(config-if)ip access-group 15 in上面输入的命令如下图:查看访问控制列表的情况可以运行命令:show access-list,见下图:#show access-list验证结果:根据该访问控制列表的设置,192.168.1.0和192.168.2.0之间是无法ping通的,作为对比,192.168.
10、1.0和192.168.0之间的主机却是可以ping通的!见如下结果。下图是在PC1主机(192.168.1.2)上运行“ping 192.168.2.2”的结果。显然应该不通!下图是在PC1主机(192.168.1.2)上运行“ping 192.168.3.2”的结果。显然应该通!将上述结果与前面的情况对比,显然是由于本访问控制列表造成PC1和PC2之间不通!(3) 扩展访问控制列表上面的实验还可以用扩展访问控制列表来实现,只需要把前面的“15”号标准访问列表取消,产生下面的“105”号扩展访问列表即可。在R2801-A上: (config)no access-list 15(config)end#show access-list /* 验证标准访问列表“15”已被取消#conf t(config)#ip access-list extended 105(config-ext-nacl)#deny ip 192.168.2.0 0.0.0.255 host 192.168.1.2 /* 禁止来自192.168.2.0网段的主机访问192.168.1.2主机(
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026西藏拉萨市第一中等职业技术学校招聘编外生活辅导员17人备考题库附答案详解(预热题)
- 2026中共衢州市委党校引进高层次紧缺人才2人备考题库(浙江)及答案详解【名师系列】
- 2026年四川德阳中小学教师招聘考试题库含答案
- 2026年上海市宝山区中小学教师招聘考试题库含答案
- 2026广东珠海市金湾区红旗镇中心幼儿园代产假教师招聘2人笔试模拟试题及答案解析
- 部编版高中语文选择性必修下册 望海潮 教案
- 2026福建厦门海丝中央法务区法务专才招聘5人笔试模拟试题及答案解析
- 2026安徽马鞍山职业技术学院引进博士研究生7人考试参考题库及答案解析
- 2026共和海湖藏医高原医养结合医院招聘7人笔试模拟试题及答案解析
- 人教版六年级数学下册第三单元《圆柱与圆锥》同步教学设计
- 常见传染病传播途径及预防控制措施
- 健康生活常见传染病预防知识讲座
- 2023年电子科技大学辅导员招聘考试真题
- 人工智能训练师(5级)培训考试复习题库-上(单选题汇总)
- 过程能力测量报告 Cg Cgk
- 2023年沈阳市苏家屯区中心医院高校医学专业毕业生招聘考试历年高频考点试题含答案附详解
- von frey丝K值表完整版
- 暂估价说明概述
- GB/T 15171-1994软包装件密封性能试验方法
- 诊断学查体相关实验
- 《高等教育法规概论》练习题及答案(合集)
评论
0/150
提交评论