ACL访问控制列表

ACL访问控制列表 -----------------------

实验拓扑与实验要求

实验思路

1.交换机上划分vlan添加端口配置trunk链路与路由器关联

2.在路由器上配置单臂路由实现全网能够通信

3.配置ACL2000并应用与路由入口做数据流量隔离

4.测试
实验步骤

1.完成基本配置

S1\]undo in e \[S1\]vlan b 10 20 \[S1\]int e0/0/1 \[S1-Ethernet0/0/1\]p l a \[S1-Ethernet0/0/1\]p d v 10 \[S1-Ethernet0/0/1\]int e0/0/2 \[S1-Ethernet0/0/2\]p l a \[S1-Ethernet0/0/2\]p d v 20 \[S1-Ethernet0/0/2\]int g0/0/1 \[S1-GigabitEthernet0/0/1\]p l t \[S1-GigabitEthernet0/0/1\]p t a v 10 20 \[S1-GigabitEthernet0/0/1

配置单臂路由

Huawei\]sys R1 \[R1\]undo in e \[R1\]int g0/0/0.10 \[R1-GigabitEthernet0/0/0.10\]ip add 192.168.1.1 24 \[R1-GigabitEthernet0/0/0.10\]dot1q termination vid 10 \[R1-GigabitEthernet0/0/0.10\]arp broadcast enable \[R1-GigabitEthernet0/0/0.10\]q \[R1\]int g0/0/0.20 \[R1-GigabitEthernet0/0/0.20\]ip add 192.168.2.1 24 \[R1-GigabitEthernet0/0/0.20\]dot1q termination vid 20 \[R1-GigabitEthernet0/0/0.20\]arp broadcast enable \[R1-GigabitEthernet0/0/0.20

小测试,PC1和PC2应该可以通信了

配置ACL标准访问控制列表

R1\]acl 2000 \[R1-acl-basic-2000\]rule deny source 192.168.1.10 0 将配置好的ACL应用于路由器的入口 \[R1-GigabitEthernet0/0/0\]traffic-filter inbound acl 2000 测试网络通信情况 ![PC1流量被拒绝](https://img-blog.csdnimg.cn/direct/18618f1e3de04657ad6f066d02b33dee.png) PC1已经不能够访问PC2,因为其数据流量被路由器AR1的入口所拦截。 ![在这里插入图片描述](https://img-blog.csdnimg.cn/direct/15905f5c7d8d4f49ae4d697bd3ae26a1.png) 测试PC对服务器的访问情况 ![在这里插入图片描述](https://img-blog.csdnimg.cn/direct/db7e93d9c9a94abdb656d29675fece49.png) PC2研发部可以访问服务器 ![在这里插入图片描述](https://img-blog.csdnimg.cn/direct/840a71c1b2824959b6eac76844e3de0a.png) 销售部的PC1无法访问服务器,因为在AR1路由器的入口就被ACL2000所拦截

相关推荐
Elastic 中国社区官方博客13 小时前
在 Kibana 中可视化你的 Bosch Smart Home 数据
大数据·运维·elasticsearch·搜索引擎·信息可视化·全文检索·kibana
松涛和鸣13 小时前
34、 Linux IPC进程间通信:无名管道(Pipe) 和有名管道(FIFO)
linux·服务器·c语言·网络·数据结构·数据库
叽里咕噜怪13 小时前
Ansible Playbook 从入门到精通:零基础玩转自动化部署与配置管理
网络·自动化·ansible
小虾米vivian13 小时前
dmetl5 web管理平台 监控-流程监控 看不到运行信息
linux·服务器·网络·数据库·达梦数据库
老蒋新思维13 小时前
创客匠人:从个人IP到知识变现,如何构建可持续的内容生态?
大数据·网络·人工智能·网络协议·tcp/ip·创客匠人·知识变现
TG:@yunlaoda360 云老大13 小时前
如何将外部镜像文件导入华为云国际站代理商的IMS服务?
linux·运维·华为云
老蒋新思维14 小时前
创客匠人洞察:从“个人品牌”到“系统物种”——知识IP的终极进化之路
网络·人工智能·网络协议·tcp/ip·重构·创客匠人·知识变现
lin张14 小时前
Ansible学习总结:从基础命令到Playbook实战
网络·学习·ansible
我是小邵14 小时前
“域名托管”和“SSL 证书缺失”是什么关系?
网络·网络协议·ssl
珠海西格电力14 小时前
零碳园区边缘计算节点规划:数字底座的硬件部署与能耗控制方案
运维·人工智能·物联网·能源·边缘计算