一、实验目的与要求

学习路由器的访问控制列表配置。

二、任务描述

IP ACL(IP访问控制列表或IP访问列表)是实现对流经路由器或交换机的数据包根据一定的规则进行过滤,从而提高网络可管理性和安全性。主要分为标准IP访问列表和扩展IP访问列表两种。其中,标准IP访问列表可以根据数据包的源IP地址定义规则,进行数据包的过滤;扩展IP访问列表可以根据数据包的源IP、目的IP、源端口、目的端口、协议来定义规则,进行数据包的过滤。
IP ACL是基于接口进行规则的应用,分为入栈应用和出栈应用。入栈应用是指由外部经该接口进入路由器的数据包进行过滤;出栈应用是指路由器从该接口向外转发数据时进行数据包的过滤。IP ACL的配置有两种方式:按照编号的访问列表;按照命名的访问列表。标准IP访问列表的编号范围是1~99、1300~1999;扩展IP访问列表的编号范围是100~199、2000~2699。本任务分以下3个训练进行学习。
训练1 标准访问控制列表的配置。
训练2 扩展访问控制列表的配置。
训练3 专家级访问控制列表的配置。

三、预习与准备

参考实验书

四、实验过程记载

训练1 标准访问控制列表的配置

1.网络拓扑结构

2.Router的基本配置

3.查看路由器信息

4.配置标准IP访问控制列表


5.查看访问控制列表信息

6.测试结果

在PC1上测试PC3,结果是通的。

在PC2上测试PC3,结果是不通的。

训练2 扩展访问控制列表的配置
1.网络拓扑结构


2.交换机的基本配置

3.配置命名扩展IP访问控制列表

4.查看配置

5.把访问控制列表在接口下应用

6.进行测试

训练3 专家级访问控制列表的配置

1.网络拓扑结构


2.路由器基本配置


3.验证路由器配置

4.在交换机上配置专家级访问控制列表

5.验证访问列表配置

6.在接口上应用专家级访问控制列表

五、实验结论

通过访问控制列表(ACL)配置,可以限制路由器的访问权限,保护网络安全。在实验中,成功地配置了一个ACL,限制了某些IP地址的访问权限。当这些IP地址尝试访问路由器时,路由器会拒绝它们的请求。

六、实验思考与讨论

ACL的配置:ACL可以通过命令行界面或者图形化界面进行配置。在命令行界面中,可以使用access-list命令创建ACL,并使用interface命令将ACL应用到特定接口。在图形化界面中,可以通过菜单或者向导来创建和应用ACL。

IP访问控制列表配置相关推荐

  1. 17 扩展IP访问控制列表配置

    借鉴网址: (55条消息) Packet Tracer 思科模拟器入门教程 之十六 扩展IP访问控制列表配置_柚子君.的博客-CSDN博客_cisco packet tracer访问控制列表 姓 名 ...

  2. 16 标准IP访问控制列表配置

    借鉴网址:(55条消息) Packet Tracer 思科模拟器入门教程 之十五 标准IP访问控制列表配置_柚子君.的博客-CSDN博客_cisco packet tracer 设置ip 姓 名 彭彭 ...

  3. ACL扩展IP访问控制列表配置

    一.实验目标 理解扩展IP访问控制列表的原理及功能: 掌握编号的扩展IP访问控制列表的配置方法: 二.实验背景 分公司和总公司分别属于不同的网段,部门之间用路由器进行信息传递,为了安全起见,分公司领导 ...

  4. 标准IP访问控制列表配置

    一.实验目的 理解标准IP访问控制列表的原理及功能 掌握编号的标准IP访问控制列表的配置方法 二.实现原理 ACLs的全称为接入控制列表(Access Control Lists ),也称访问控制列表 ...

  5. 思科模拟器 --- 标准IP访问控制列表配置

    学习目标:①理解标准IP访问控制列表的原理及功能                  ②掌握编号的标准IP访问控制列表的配置方法 1.访问控制列表的概念 ①ACLs的全称为接入控制列表(Access C ...

  6. 标准访问控制列表配置(51cto: 实验 34)

    1. 实验线路连接图 使用 Cisco Packet Tracer5.3 构建拓扑结构图. 先配置rip协议使主机1.主机0.http服务器能够互通 RA Router>enable Route ...

  7. ACL基本访问控制列表配置

    ACL基本访问控制列表配置 原理概述 二.实验拓扑 在这里插入图片描述 三.实验内容 1.基本配置ip 2.搭建ospf网络 3.配置基本acl访问控制 总结与思考 原理概述 访问控制列表ACL (A ...

  8. Cisco访问控制列表配置指南

    Cisco访问控制列表配置指南 转载于:https://blog.51cto.com/ocsic/370999

  9. ensp ACL访问控制列表配置

    访问控制列表(ACL)是一种基于包过滤的访问控制技术,它可以根据设定的条件对接口上的数据包进行过滤,允许其通过或丢弃.访问控制列表被广泛地应用于路由器和三层交换机,借助于访问控制列表,可以有效地控制用 ...

最新文章

  1. 以后要使用tf.keras不要单独使用KERAS
  2. 为人父母始知天下事---“宝宝哭了”的问题来说说什么是分析,什么是设计
  3. boot lib分离 spring_SpringBoot+MyBatis+MySQL读写分离(实例)A
  4. python3中的while语句、if语句
  5. 体育直播软件发展的三个阶段
  6. 终于有人把5G和边缘计算的关系说清楚了 | 技术头条
  7. 《大型网站技术架构》学习笔记
  8. 【Unity3D】表格
  9. 轻量级 Visio,绘制程序框图,你值得拥有
  10. 7-12 输出大写英文字母 (15 分)
  11. 对于Ubuntu16.04中jstest-gtk不能正常识别Logitech G920 racing wheel的问题补充
  12. 眼部化妆品、护肤品亚马逊要求的BCOP眼刺激性测试是什么
  13. 一个千兆电口和自协商的问题
  14. 区别:KL散度,JS散度,Wasserstein距离(EMD)
  15. 函数渐近界与算法性能分析
  16. 正方形UVa201-紫书习题4-2(详细解答)
  17. C# PictureBox设置图片
  18. CH343PT库使用<二>USB转串口设备描述符配置
  19. 保护视力,享受自然光的照明,你还缺一台华为智选读写台灯
  20. Infocom 2020 论文快读

热门文章

  1. 一台电脑同时连接外网和内网
  2. 2019年台湾饭店业务盘点
  3. java 符号三角形_算法java实现--回溯法--符号三角形问题
  4. 三星开始认真考虑拆分成两个公司,这是为了什么?
  5. mysql获取当天开始时间和结束时间
  6. 灾变来袭不用怕,华为云数据灾备解决方案为你排忧解难
  7. word为图表插入题注,并按照章节不同编号,以及生成图表目录、交叉引用
  8. 关于咪咕视频的m3u8再次解析
  9. Kubernetes-Qos之 Guaranteed, Burstable, Best-Effort
  10. Author identity unknown | Please tell me who you are | git commit -m “first commit”