HCIA--实验十六:ACL通信实验(2)

2.高级ACL配置

一、实验内容

1.需求/要求:

使用三台PC和一台交换机,在交换机上配置高级ACL,测试PC1、PC2、PC3间的连通性。

二、实验过程

1.拓扑图:

2.步骤:

1.给PC3配置ip地址:

2.给交换机SW3配置高级ACL

SW1\]acl number 2000 /进入ACL2000 SW1-acl-basic-2000\]rule 1 deny source 192.168.1.1 0 /拒绝源地址192.168.1.1 ![](https://i-blog.csdnimg.cn/direct/d6b7270eae504c1798f842bbadc7543c.png) \[SW1\]acl number 3000 /进入ACL 3000 \[SW1-acl-adv-3000\]rule 1 deny ip source 192.168.1.1 0 destination 192.168.1.2 0 /拒绝源IP--目的IP ![](https://i-blog.csdnimg.cn/direct/64607fbeeef34f00bdbc449d584e4f5f.png) \[SW1\]int g 0/0/1 /进入0/0/1接口 \[SW1-GigabitEthernet0/0/1\]traffic-filter inbound acl 3000 /在G0/0/1接口入方向调用ACL 3000 \[SW1-GigabitEthernet0/0/1\]int g 0/0/3 /进入0/0/1接口 \[SW1-GigabitEthernet0/0/3\]traffic-filter outbound acl 2000 /在G0/0/3接口出方向调用ACL 3000 ![](https://i-blog.csdnimg.cn/direct/491e793864a646f8a9d23baab443db92.png) 3.测试PC1--PC2、PC1--PC3![](https://i-blog.csdnimg.cn/direct/54c19d6845494acbb689912c29f1ffcb.png) 4.undo掉基本ACL配置acl 2000 ![](https://i-blog.csdnimg.cn/direct/138be90540464845a725958d7af7054f.png) 5.再测试一下PC1--PC3(可以连通了) ![](https://i-blog.csdnimg.cn/direct/3b45b21c4f284f93b9bbabe1a9179f4b.png) ### 三、实验结论 高级ACL:(3000-3999)可以做源地址和目的的匹配 高级ACL可以指定一条路径,比如想要拒绝PC1到PC2的通信,但要使PC1和PC3能够连通,所以要做一条特定的ACL,\[SW1-acl-adv-3000\]rule 1 deny ip source 192.168.1.1 0 destination 192.168.1.2 0,这样子PC1和PC2就不能通信,而PC1和PC3还可以相互通信。

相关推荐
FS_Marking2 小时前
CWDM vs DWDM:区别是什么?
网络
Vis-Lin2 小时前
BLE 协议栈:ATT 协议详解
网络·物联网·网络协议·iot·ble
lcxc2 小时前
Mac M4超流畅运行Win版同花顺教程
网络
W.A委员会3 小时前
常见网络攻击
网络·http·网络安全
zmj3203243 小时前
CAN数据帧详解
网络·can·canfd·数据帧
无心水3 小时前
OpenClaw技术文档/代码评审/测试用例生成深度实战
网络·后端·架构·测试用例·openclaw·养龙虾
深蓝海拓4 小时前
基于QtPy (PySide6) 的PLC-HMI工程项目(十)框架初成的阶段总结
网络·笔记·python·学习·ui·plc
白羊by4 小时前
Softmax 激活函数详解:从数学原理到应用场景
网络·人工智能·深度学习·算法·损失函数
VBsemi-专注于MOSFET研发定制4 小时前
高端牧光互补储能电站功率链路设计实战:效率、可靠性与系统集成的平衡之道
网络·人工智能
深念Y5 小时前
赛米尼M02/海纳斯HiNAS系统-WiFi驱动安装教程
运维·服务器·网络·docker·nas·机顶盒·hinas