计算机网络-配置路由器ACL(访问控制列表)

配置访问控制列表ACL

拓扑结构

拓扑结构如下:

要配置一个ACL,禁止PC0访问PC3,禁止PC4访问PC0,其它正常。

配置Router0

配置接口IP地址:

shell 复制代码
interface fastethernet 0/0
ip address 192.168.1.1 255.255.255.0
no shutdown

interface fastethernet 0/1
ip address 10.0.0.1 255.255.255.0
no shutdown

创建并配置ACL:禁止pc0访问pc3

shell 复制代码
access-list 100 deny ip host 192.168.1.2 host 192.168.2.2
access-list 100 permit ip any any

应用ACL到接口:

shell 复制代码
interface fastethernet 0/0
ip access-group 100 in
end
show access-list

配置Router1

  1. 配置接口IP地址:
shell 复制代码
interface fastethernet 0/0
ip address 192.168.2.1 255.255.255.0
no shutdown

interface fastethernet 0/1
ip address 10.0.0.2 255.255.255.0
no shutdown

创建并配置ACL:禁止pc4访问pc0

shell 复制代码
access-list 101 deny ip host 192.168.2.3 host 192.168.1.2
access-list 101 permit ip any any

应用ACL到接口:

shell 复制代码
interface fastethernet 0/0
ip access-group 101 in
end
show access-list

验证配置

在Router5上查看ACL配置:

shell 复制代码
show access-lists 100

在Router6上查看ACL配置:

shell 复制代码
show access-lists 101

测试连接:

从PC0 ping PC3,失败:

复制代码
ping 192.168.2.2

从PC0 ping 其它pc,成功:

从PC4 ping PC0,失败:

复制代码
ping 192.168.1.2

从PC4 ping 其它pc,成功:

相关推荐
Cachel wood2 天前
后端开发:计算机网络、数据库常识
android·大数据·数据库·数据仓库·sql·计算机网络·mysql
DjangoJason2 天前
计算机网络 : 应用层协议HTTP
网络协议·计算机网络·http
wu~9702 天前
计算机网络-自顶向下—第一章概述重点复习笔记
笔记·计算机网络
wu~9703 天前
计算机网络-自顶向下—第三章运输层重点复习笔记
网络·笔记·计算机网络
DjangoJason3 天前
计算机网络 : 数据链路层
网络·计算机网络
边啵儿5 天前
如何确定某个路由器的路由表?(计算机网络)
网络·计算机网络
Amo Xiang5 天前
计算机网络第3章(上):数据链路层全解析——组帧、差错控制与信道效率
计算机网络·数据链路层
安全系统学习5 天前
网络安全之框架安全漏洞分析
开发语言·python·计算机网络·web安全·网络安全
ArabySide5 天前
【JavaScript】 HTTP Cookie 核心知识梳理与常用的封装实现
javascript·计算机网络·http·web
DjangoJason5 天前
计算机网络 : 传输层协议UDP与TCP
tcp/ip·计算机网络·udp