ACL访问控制列表

ACL访问控制列表 -----------------------

实验拓扑与实验要求

实验思路

1.交换机上划分vlan添加端口配置trunk链路与路由器关联

2.在路由器上配置单臂路由实现全网能够通信

3.配置ACL2000并应用与路由入口做数据流量隔离

4.测试
实验步骤

1.完成基本配置

S1undo in e

S1vlan b 10 20

S1int e0/0/1

S1-Ethernet0/0/1p l a

S1-Ethernet0/0/1p d v 10

S1-Ethernet0/0/1int e0/0/2

S1-Ethernet0/0/2p l a

S1-Ethernet0/0/2p d v 20

S1-Ethernet0/0/2int g0/0/1

S1-GigabitEthernet0/0/1p l t

S1-GigabitEthernet0/0/1p t a v 10 20

S1-GigabitEthernet0/0/1

配置单臂路由

Huaweisys R1

R1undo in e

R1int g0/0/0.10

R1-GigabitEthernet0/0/0.10ip add 192.168.1.1 24

R1-GigabitEthernet0/0/0.10dot1q termination vid 10

R1-GigabitEthernet0/0/0.10arp broadcast enable

R1-GigabitEthernet0/0/0.10q

R1int g0/0/0.20

R1-GigabitEthernet0/0/0.20ip add 192.168.2.1 24

R1-GigabitEthernet0/0/0.20dot1q termination vid 20

R1-GigabitEthernet0/0/0.20arp broadcast enable

R1-GigabitEthernet0/0/0.20

小测试,PC1和PC2应该可以通信了

配置ACL标准访问控制列表

R1acl 2000

R1-acl-basic-2000rule deny source 192.168.1.10 0

将配置好的ACL应用于路由器的入口

R1-GigabitEthernet0/0/0traffic-filter inbound acl 2000

测试网络通信情况

PC1已经不能够访问PC2,因为其数据流量被路由器AR1的入口所拦截。

测试PC对服务器的访问情况

PC2研发部可以访问服务器

销售部的PC1无法访问服务器,因为在AR1路由器的入口就被ACL2000所拦截

相关推荐
Shell运维手记9 小时前
交换机(二层交换机)完整工作原理
运维·网络·网络协议·macos·交换机
软泡芙9 小时前
【IOS】 Swift Package Manager (SPM) 指南
网络·ios·swift
飞飞传输9 小时前
金融数字化转型新基建:替代FTP的国产传输软件筑牢数安全防线
大数据·运维·安全
码农学院9 小时前
GEO团队SOP、绩效考核与知识沉淀:技术团队管理体系化工程实践
运维·人工智能·windows
三8449 小时前
基于 NFS 共享存储的 Nginx Web 服务部署项目
linux·运维·服务器
ARM|X86+FPGA工业主板厂家9 小时前
Linux+Xenomai 实时系统在机器人中的应用
linux·运维·机器人
白色冰激凌9 小时前
[SECS/GEM研究] (四)HSMS 用TCP取代串口
网络·c++·网络协议·secs/gem
難釋懷10 小时前
Nginx-proxy缓存清理
运维·nginx·缓存
唔6610 小时前
Linux工具使用情况buildroot
linux·运维·服务器
wbs_scy10 小时前
仿 muduo 高并发服务器项目:封装 HTTP 请求响应并用状态机完成增量解析
运维·服务器·http