HCIA--实验十六:ACL通信实验(2)

2.高级ACL配置

一、实验内容

1.需求/要求:

使用三台PC和一台交换机,在交换机上配置高级ACL,测试PC1、PC2、PC3间的连通性。

二、实验过程

1.拓扑图:

2.步骤:

1.给PC3配置ip地址:

2.给交换机SW3配置高级ACL

SW1acl number 2000 /进入ACL2000

SW1-acl-basic-2000]rule 1 deny source 192.168.1.1 0 /拒绝源地址192.168.1.1

SW1acl number 3000 /进入ACL 3000

SW1-acl-adv-3000rule 1 deny ip source 192.168.1.1 0 destination 192.168.1.2 0 /拒绝源IP--目的IP

SW1int g 0/0/1 /进入0/0/1接口

SW1-GigabitEthernet0/0/1traffic-filter inbound acl 3000 /在G0/0/1接口入方向调用ACL 3000

SW1-GigabitEthernet0/0/1int g 0/0/3 /进入0/0/1接口

SW1-GigabitEthernet0/0/3traffic-filter outbound acl 2000 /在G0/0/3接口出方向调用ACL 3000

3.测试PC1--PC2、PC1--PC3

4.undo掉基本ACL配置acl 2000

5.再测试一下PC1--PC3(可以连通了)

三、实验结论

高级ACL:(3000-3999)可以做源地址和目的的匹配

高级ACL可以指定一条路径,比如想要拒绝PC1到PC2的通信,但要使PC1和PC3能够连通,所以要做一条特定的ACL,SW1-acl-adv-3000rule 1 deny ip source 192.168.1.1 0 destination 192.168.1.2 0,这样子PC1和PC2就不能通信,而PC1和PC3还可以相互通信。

相关推荐
2401_895366503 分钟前
ospf综合实验
网络
嵌入式阿蔡12 分钟前
OTA 实战五(收官):量产落地 Checklist —— 版本号 / 防回滚 / 灰度 / 断点续传
网络·stm32·单片机·嵌入式硬件·嵌入式实时数据库
我星期八休息3 小时前
扩展—DNS与ICMP
linux·服务器·网络
MC皮蛋侠客3 小时前
DNP3 系列(三):伪传输层——分段、重组与可靠传输
网络·dnp3
筝筝ba3 小时前
linux 查询当前登录的用户数量
linux·服务器·网络
ShiXZ2134 小时前
网络调试四剑客:ping / telnet / nc / netstat 速查指令集
运维·开发语言·网络·php
snow@li4 小时前
Telnet 全景教程:全平台安装、命令使用、故障排查与安全规范
运维·网络
随风而飘1865 小时前
罗德与施瓦茨 FSP13 中高端频谱分析仪
网络·功能测试·测试工具
旗开得胜马到成功5 小时前
AMD TPM 8.3/8.5漏洞技术剖析:服务器加密信任根崩塌后的备份密钥泄露风险与紧急加固
运维·服务器·网络·系统架构
阿pin6 小时前
HTTP 协议的演进
网络·网络协议·http