ACL访问控制列表

ACL访问控制列表 -----------------------

实验拓扑与实验要求

实验思路

1.交换机上划分vlan添加端口配置trunk链路与路由器关联

2.在路由器上配置单臂路由实现全网能够通信

3.配置ACL2000并应用与路由入口做数据流量隔离

4.测试
实验步骤

1.完成基本配置

S1undo in e

S1vlan b 10 20

S1int e0/0/1

S1-Ethernet0/0/1p l a

S1-Ethernet0/0/1p d v 10

S1-Ethernet0/0/1int e0/0/2

S1-Ethernet0/0/2p l a

S1-Ethernet0/0/2p d v 20

S1-Ethernet0/0/2int g0/0/1

S1-GigabitEthernet0/0/1p l t

S1-GigabitEthernet0/0/1p t a v 10 20

S1-GigabitEthernet0/0/1

配置单臂路由

Huaweisys R1

R1undo in e

R1int g0/0/0.10

R1-GigabitEthernet0/0/0.10ip add 192.168.1.1 24

R1-GigabitEthernet0/0/0.10dot1q termination vid 10

R1-GigabitEthernet0/0/0.10arp broadcast enable

R1-GigabitEthernet0/0/0.10q

R1int g0/0/0.20

R1-GigabitEthernet0/0/0.20ip add 192.168.2.1 24

R1-GigabitEthernet0/0/0.20dot1q termination vid 20

R1-GigabitEthernet0/0/0.20arp broadcast enable

R1-GigabitEthernet0/0/0.20

小测试,PC1和PC2应该可以通信了

配置ACL标准访问控制列表

R1acl 2000

R1-acl-basic-2000rule deny source 192.168.1.10 0

将配置好的ACL应用于路由器的入口

R1-GigabitEthernet0/0/0traffic-filter inbound acl 2000

测试网络通信情况

PC1已经不能够访问PC2,因为其数据流量被路由器AR1的入口所拦截。

测试PC对服务器的访问情况

PC2研发部可以访问服务器

销售部的PC1无法访问服务器,因为在AR1路由器的入口就被ACL2000所拦截

相关推荐
深蓝海拓3 小时前
基于QtPy (PySide6) 的PLC-HMI工程实战记录(五)为当前动作画面的信号连接变量
网络·笔记·python·学习·pyqt
HAHAXX84 小时前
低代码 & 无代码 RPA 项目实施:对接大模型接口的部署与运维要点
运维·低代码·rpa
啦啦啦啦啦zzzz4 小时前
时间轮定时器
linux·服务器·网络·c++·定时器
ITyunwei09874 小时前
从 ITIL 视角量化-第三集:工单系统如何成为 ITSM 治理抓手?架构+量化
运维·网络·企业微信
paopao_djshddhdj4 小时前
钉钉培训系统功能与收费详解:企业数字化培训的优选方案
运维·钉钉
半桶水专家4 小时前
MQTT协议使用手册
网络
肠畔码农4 小时前
Redis 深度内核解析与高性能运维调优指南
运维·数据库·redis
那年窗外下的雪.4 小时前
AIDC 学习日志|第 14 天|MAC Flapping 与 EVPN 多归属分层排障
网络·git·学习·macos·github·spine
迪康coolmu4 小时前
当大模型遇上终端安全—AI驱动的智能运维实践
运维·人工智能·安全
2601_963282775 小时前
油田、工矿厂区 DMR 专网对讲系统:部署实施、干扰治理与防爆终端选型实战
网络·架构