HCIA--实验十六:ACL通信实验(2)

2.高级ACL配置

一、实验内容

1.需求/要求:

使用三台PC和一台交换机,在交换机上配置高级ACL,测试PC1、PC2、PC3间的连通性。

二、实验过程

1.拓扑图:

2.步骤:

1.给PC3配置ip地址:

2.给交换机SW3配置高级ACL

SW1\]acl number 2000 /进入ACL2000 SW1-acl-basic-2000\]rule 1 deny source 192.168.1.1 0 /拒绝源地址192.168.1.1 ![](https://i-blog.csdnimg.cn/direct/d6b7270eae504c1798f842bbadc7543c.png) \[SW1\]acl number 3000 /进入ACL 3000 \[SW1-acl-adv-3000\]rule 1 deny ip source 192.168.1.1 0 destination 192.168.1.2 0 /拒绝源IP--目的IP ![](https://i-blog.csdnimg.cn/direct/64607fbeeef34f00bdbc449d584e4f5f.png) \[SW1\]int g 0/0/1 /进入0/0/1接口 \[SW1-GigabitEthernet0/0/1\]traffic-filter inbound acl 3000 /在G0/0/1接口入方向调用ACL 3000 \[SW1-GigabitEthernet0/0/1\]int g 0/0/3 /进入0/0/1接口 \[SW1-GigabitEthernet0/0/3\]traffic-filter outbound acl 2000 /在G0/0/3接口出方向调用ACL 3000 ![](https://i-blog.csdnimg.cn/direct/491e793864a646f8a9d23baab443db92.png) 3.测试PC1--PC2、PC1--PC3![](https://i-blog.csdnimg.cn/direct/54c19d6845494acbb689912c29f1ffcb.png) 4.undo掉基本ACL配置acl 2000 ![](https://i-blog.csdnimg.cn/direct/138be90540464845a725958d7af7054f.png) 5.再测试一下PC1--PC3(可以连通了) ![](https://i-blog.csdnimg.cn/direct/3b45b21c4f284f93b9bbabe1a9179f4b.png) ### 三、实验结论 高级ACL:(3000-3999)可以做源地址和目的的匹配 高级ACL可以指定一条路径,比如想要拒绝PC1到PC2的通信,但要使PC1和PC3能够连通,所以要做一条特定的ACL,\[SW1-acl-adv-3000\]rule 1 deny ip source 192.168.1.1 0 destination 192.168.1.2 0,这样子PC1和PC2就不能通信,而PC1和PC3还可以相互通信。

相关推荐
网安INF1 小时前
SSL/TLS密钥派生机制与安全攻防体系深度解析
网络·安全·网络安全·密码学·ssl
TG:@yunlaoda360 云老大1 小时前
华为云国际站代理商NAT的规格有哪些?
服务器·网络·华为云
CICI131414131 小时前
焊接机器人负载能力选择标准
网络·数据库·人工智能
Xの哲學2 小时前
Linux UPnP技术深度解析: 从设计哲学到实现细节
linux·服务器·网络·算法·边缘计算
Trouvaille ~2 小时前
【Linux】从磁盘到文件系统:深入理解Ext2文件系统
linux·运维·网络·c++·磁盘·文件系统·inode
乾元2 小时前
AI 驱动的入侵检测与异常会话判别:从规则到行为分析前言:从“捕获敌人”到“守卫秩序”
运维·网络·人工智能·网络协议·安全
yong99903 小时前
C#实现OPC客户端与S7-1200 PLC的通信
开发语言·网络·算法·c#
小波小波轩然大波3 小时前
docker总结
网络·docker·容器
LCG米4 小时前
车载以太网SOME/IP协议栈在TI TDA4VM平台上的实现与测试
网络·网络协议·tcp/ip
嵌入式×边缘AI:打怪升级日志4 小时前
USB协议详解:从物理连接到数据传输的完整解析
网络·学习·usb