ACL访问控制列表

ACL访问控制列表 -----------------------

实验拓扑与实验要求 :

实验思路 :

1.交换机上划分vlan添加端口配置trunk链路与路由器关联

2.在路由器上配置单臂路由实现全网能够通信

3.配置ACL2000并应用与路由入口做数据流量隔离

4.测试
实验步骤 :

1.完成基本配置

S1undo in e

S1vlan b 10 20

S1int e0/0/1

S1-Ethernet0/0/1p l a

S1-Ethernet0/0/1p d v 10

S1-Ethernet0/0/1int e0/0/2

S1-Ethernet0/0/2p l a

S1-Ethernet0/0/2p d v 20

S1-Ethernet0/0/2int g0/0/1

S1-GigabitEthernet0/0/1p l t

S1-GigabitEthernet0/0/1p t a v 10 20

S1-GigabitEthernet0/0/1

配置单臂路由

Huaweisys R1

R1undo in e

R1int g0/0/0.10

R1-GigabitEthernet0/0/0.10ip add 192.168.1.1 24

R1-GigabitEthernet0/0/0.10dot1q termination vid 10

R1-GigabitEthernet0/0/0.10arp broadcast enable

R1-GigabitEthernet0/0/0.10q

R1int g0/0/0.20

R1-GigabitEthernet0/0/0.20ip add 192.168.2.1 24

R1-GigabitEthernet0/0/0.20dot1q termination vid 20

R1-GigabitEthernet0/0/0.20arp broadcast enable

R1-GigabitEthernet0/0/0.20

小测试,PC1和PC2应该可以通信了

配置ACL标准访问控制列表

R1acl 2000

R1-acl-basic-2000rule deny source 192.168.1.10 0

将配置好的ACL应用于路由器的入口

R1-GigabitEthernet0/0/0traffic-filter inbound acl 2000

测试网络通信情况

PC1已经不能够访问PC2,因为其数据流量被路由器AR1的入口所拦截。

测试PC对服务器的访问情况

PC2研发部可以访问服务器

销售部的PC1无法访问服务器,因为在AR1路由器的入口就被ACL2000所拦截

相关推荐
XiaoMaqqqq23 分钟前
市面上正规的IP驱动产业新场景新工具哪家强
运维·python·网络协议·tcp/ip
huainingning1 小时前
RJ SW Console口忘记密码处理方法
linux·运维·服务器
布裘1 小时前
【银河麒麟】桌面系统循环登录,无法进入桌面?
linux·运维·服务器
慧都小项1 小时前
程序到了Linux才出错?用CLion把调试接到目标环境
linux·运维·服务器
Lsetea2 小时前
OpenSSL verify报unhandled critical extension:error 34与关键扩展排查
运维·https·ssl证书·openssl·证书链
汤姆yu2 小时前
Gemini 4 Argon模型综述:技术、能力与实际使用指南
网络·安全·web安全·ai·大模型
guo_wen_qiang2 小时前
docker的备份与迁移
运维·docker·容器
Seraphina363 小时前
SQL注入(二)盲注
网络·数据库·经验分享·笔记·sql
Ruiery3 小时前
Linux 6.6内核内存管理深度解析(一):物理内存初始化 — memblock 怎么把内存交给 buddy
linux·运维·服务器
2401_868534783 小时前
无线网络规划设计
服务器·网络