HCIA--实验十六:ACL通信实验(2)

2.高级ACL配置

一、实验内容

1.需求/要求:

使用三台PC和一台交换机,在交换机上配置高级ACL,测试PC1、PC2、PC3间的连通性。

二、实验过程

1.拓扑图:

2.步骤:

1.给PC3配置ip地址:

2.给交换机SW3配置高级ACL

SW1\]acl number 2000 /进入ACL2000 SW1-acl-basic-2000\]rule 1 deny source 192.168.1.1 0 /拒绝源地址192.168.1.1 ![](https://i-blog.csdnimg.cn/direct/d6b7270eae504c1798f842bbadc7543c.png) \[SW1\]acl number 3000 /进入ACL 3000 \[SW1-acl-adv-3000\]rule 1 deny ip source 192.168.1.1 0 destination 192.168.1.2 0 /拒绝源IP--目的IP ![](https://i-blog.csdnimg.cn/direct/64607fbeeef34f00bdbc449d584e4f5f.png) \[SW1\]int g 0/0/1 /进入0/0/1接口 \[SW1-GigabitEthernet0/0/1\]traffic-filter inbound acl 3000 /在G0/0/1接口入方向调用ACL 3000 \[SW1-GigabitEthernet0/0/1\]int g 0/0/3 /进入0/0/1接口 \[SW1-GigabitEthernet0/0/3\]traffic-filter outbound acl 2000 /在G0/0/3接口出方向调用ACL 3000 ![](https://i-blog.csdnimg.cn/direct/491e793864a646f8a9d23baab443db92.png) 3.测试PC1--PC2、PC1--PC3![](https://i-blog.csdnimg.cn/direct/54c19d6845494acbb689912c29f1ffcb.png) 4.undo掉基本ACL配置acl 2000 ![](https://i-blog.csdnimg.cn/direct/138be90540464845a725958d7af7054f.png) 5.再测试一下PC1--PC3(可以连通了) ![](https://i-blog.csdnimg.cn/direct/3b45b21c4f284f93b9bbabe1a9179f4b.png) ### 三、实验结论 高级ACL:(3000-3999)可以做源地址和目的的匹配 高级ACL可以指定一条路径,比如想要拒绝PC1到PC2的通信,但要使PC1和PC3能够连通,所以要做一条特定的ACL,\[SW1-acl-adv-3000\]rule 1 deny ip source 192.168.1.1 0 destination 192.168.1.2 0,这样子PC1和PC2就不能通信,而PC1和PC3还可以相互通信。

相关推荐
猫头虎5 小时前
如何在浏览器里体验 Windows在线模拟器:2026最新在线windows模拟器资源合集与技术揭秘
运维·网络·windows·系统架构·开源·运维开发·开源软件
古城小栈7 小时前
Rust 网络请求库:reqwest
开发语言·网络·rust
qq_3168377510 小时前
IP网段冲突 配置指定ip使用指定的网络接口发送,而不经过默认网关
服务器·网络·tcp/ip
布史10 小时前
Tailscale虚拟私有网络指南
linux·网络
枷锁—sha11 小时前
彻底解决 Google Gemini 报错:异常流量与 IP 地址冲突排查指南
网络·网络协议·tcp/ip
Xの哲學11 小时前
深入剖析Linux文件系统数据结构实现机制
linux·运维·网络·数据结构·算法
-To be number.wan12 小时前
经典真题精讲|2010年408统考第34题:文件传输最少需要多久?
网络·计算机网络
知乎的哥廷根数学学派13 小时前
基于多尺度注意力机制融合连续小波变换与原型网络的滚动轴承小样本故障诊断方法(Pytorch)
网络·人工智能·pytorch·python·深度学习·算法·机器学习
好多渔鱼好多13 小时前
【流媒体协议】RTSP / RTP / RTCP 协议全景介绍
网络·网络协议·rtp·rtsp·rtcp·ipc摄像头
映秀小子14 小时前
Wireshark加减显示列
网络·测试工具·wireshark