当前位置: 首页 > news >正文

网络规划与部署—ACL命名实验

目录

前言

一.命名ACL

二.标准命名的配置命令

三.ACL命名实验

1.实验要求

 2.配置全网通

3.根据实验要求配置ACL

4.测试完成后再根据下一次要求继续配置


前言

本章将讲解命名ACL的优点以及相关配置。

一.命名ACL

命名ACL分为  标准命名  扩展命名

命名ACL 的优点  方便ACL列表的维护

可以在列表的任意位置加若干条或者删除其中任何一条

二.标准命名的配置命令

router(config)#ip access-list standard 名字

router (config-ext-nacl)#permit ip host   主机地址   网段地址  子网掩码反码

router(config-ext-nacl)#deny ip any any

查看命名ACL

router#show access-lists

删除单-ACL语句

router(config-ext-nacl)#no acl 命名编号

删除整个ACL命名列表

router(config)#no ip access-list  extended 名字

三.ACL命名实验

1.实验要求:

  1. 要求 全网通
  2. 服务器上配置 web 服务和 ftp 服务
  3. 配置 命名的acl 列表
  4. 实验,192.16.2.1 主机拒绝ping 通 服务器 192.168.3.1 但可以访问服务器的 web 和 ftp
  5. 主机 192.18.1.1 可以访问服务器web 不能访问 ftp
  6. 主机 192.168.1.4 可以访问ftp 不能访问web
  7. 其他都可以访问

     配置通后再完成下面要求:

  1.       运行一段时间后ACL 更改为 192.168.2.1 可以ping通服务器 192.168.3.1
  2.       主机192.168.1.1 可以访问FTP和web
  3.       主机192.168.1.5 不能访问FTP可以访问web


 2.配置全网通

命令:router1 (路由1) //配置接口地址

router(config)int f0/0   

router(config-if)#ip add 192.168.1.254  255.255.255.0 

 router(config-if)#no sh

router(config)int f0/1  

router(config-if)#ip add 10.0.0.1 255.255.255.0 

 router(config-if)#no sh

router (config)router rip      //配置动态路由

router(config-router)#  network10.0.0.0

                                     #  network192.168.1.0


router2(路由2)//配置端口

router(config)int f0/0   

router(config-if)#ip add 10.0.0.2 255.255.255.0 

 router(config-if)#no sh

router(config)int f0/1  

router(config-if)#ip add 192.168.3.254 255.255.255.0 

 router(config-if)#no sh

router(config) int f1/0

router(config-if)#ip add 192.168.2.1 255.255.255.0 

 router(config-if)#no sh

router (config)router rip      //配置动态路由

router(config-router)#  network 192.168.2.0

                                     #  network10.0.0.0

                                     #  network 192.168.3.0


配置主机地址

PC1 ip 地址192.168.1.1子网掩码 255.255.255.0 网关 192.168.1.254

PC4 ip 地址192.168.1.4子网掩码 255.255.255.0 网关 192.168.1.254

PC5 ip 地址192.168.1.5子网掩码 255.255.255.0 网关 192.168.1.254

PC3 ip 地址192.168.2.1子网掩码 255.255.255.0 网关 192.168.2.254

server0 ip 地址 192.168.3.1 子网掩码 255.255.255.0 网关192.168.3.254

然后进行互相ping测试查看是否能ping通


3.根据实验要求配置ACL

配置在路由2上

router (config)#ip access-list extended 123

router(config-ext-necl)              #   deny icmp host 192.168.2.1 host 192.168.3.1

router(config-ext-necl)              #   deny tcp host 192.168.1.1 host 192.168.3.1 eq 21

router(config-ext-necl)              #   deny tcp host 192.168.1.4 host 192.168.3.1 eq 80

router(config-ext-necl)              #     permit ip any any

根据实验要求进行测试


4.测试完成后再根据下一次要求继续配置

router #show access-lists

   router(config)#ip access-list extended 123

                        # no 10

                        # no 20

                        #35 deny tcp host 192.168.1.5 host 192.168.3.1 eq 21

配置完成测试是否能完成要求

       

创作不易,求各位大佬关注,点赞收藏,谢谢~~

相关文章:

  • MATLAB-随机森林实现数据回归分析预测
  • SQL考试练习题及全部答案
  • 【C++】内联函数、auto、范围for循环,nullptr
  • Mybatis(第一篇)
  • nodejs+vue+elementui旅游资源网站python-java景点门票预订网站php
  • ArrayList 源码浅析
  • 毕业设计 基于单片机的智能音响设计与实现 -物联网 嵌入式 stm32
  • 【区块链】从社区平台MOJOR看,为何Web3需要原生?
  • 2022年 研究生数学建模题目
  • C# 算数运算符
  • TC8:TCP_HEADER_01-11
  • Mysql出现问题:慢查询日志失效解决方案
  • Unity接入TopOn聚合广告平台SDK【聚合了穿山甲,优量汇(腾讯广告),快手,Mintegral,sigmob等各大广告平台SDK】
  • 【leetcode】和最小的 k 个数对
  • Java 程序控制结构(4)
  • ES6 学习笔记(一)let,const和解构赋值
  • ES6核心特性
  • JavaScript 事件——“事件类型”中“HTML5事件”的注意要点
  • Joomla 2.x, 3.x useful code cheatsheet
  • js递归,无限分级树形折叠菜单
  • Js基础知识(一) - 变量
  • linux安装openssl、swoole等扩展的具体步骤
  • Linux下的乱码问题
  • rabbitmq延迟消息示例
  • VirtualBox 安装过程中出现 Running VMs found 错误的解决过程
  • 从伪并行的 Python 多线程说起
  • 深入 Nginx 之配置篇
  • 事件委托的小应用
  • 通过npm或yarn自动生成vue组件
  • 小试R空间处理新库sf
  • 主流的CSS水平和垂直居中技术大全
  • ​​快速排序(四)——挖坑法,前后指针法与非递归
  • ​LeetCode解法汇总2696. 删除子串后的字符串最小长度
  • ​总结MySQL 的一些知识点:MySQL 选择数据库​
  • #Lua:Lua调用C++生成的DLL库
  • #NOIP 2014#day.2 T1 无限网络发射器选址
  • (07)Hive——窗口函数详解
  • (1)虚拟机的安装与使用,linux系统安装
  • (附源码)springboot 房产中介系统 毕业设计 312341
  • (过滤器)Filter和(监听器)listener
  • (剑指Offer)面试题34:丑数
  • (求助)用傲游上csdn博客时标签栏和网址栏一直显示袁萌 的头像
  • .locked1、locked勒索病毒解密方法|勒索病毒解决|勒索病毒恢复|数据库修复
  • .Net - 类的介绍
  • .NET CF命令行调试器MDbg入门(一)
  • .net core MVC 通过 Filters 过滤器拦截请求及响应内容
  • .NET gRPC 和RESTful简单对比
  • .NET Micro Framework初体验(二)
  • .NET/C# 使用 SpanT 为字符串处理提升性能
  • .NET企业级应用架构设计系列之技术选型
  • .NET轻量级ORM组件Dapper葵花宝典
  • .net专家(高海东的专栏)
  • .pub是什么文件_Rust 模块和文件 - 「译」
  • @Service注解让spring找到你的Service bean
  • [ C++ ] 继承