HCIA--实验十六:ACL通信实验(2)

2.高级ACL配置

一、实验内容

1.需求/要求:

使用三台PC和一台交换机,在交换机上配置高级ACL,测试PC1、PC2、PC3间的连通性。

二、实验过程

1.拓扑图:

2.步骤:

1.给PC3配置ip地址:

2.给交换机SW3配置高级ACL

SW1acl number 2000 /进入ACL2000

SW1-acl-basic-2000]rule 1 deny source 192.168.1.1 0 /拒绝源地址192.168.1.1

SW1acl number 3000 /进入ACL 3000

SW1-acl-adv-3000rule 1 deny ip source 192.168.1.1 0 destination 192.168.1.2 0 /拒绝源IP--目的IP

SW1int g 0/0/1 /进入0/0/1接口

SW1-GigabitEthernet0/0/1traffic-filter inbound acl 3000 /在G0/0/1接口入方向调用ACL 3000

SW1-GigabitEthernet0/0/1int g 0/0/3 /进入0/0/1接口

SW1-GigabitEthernet0/0/3traffic-filter outbound acl 2000 /在G0/0/3接口出方向调用ACL 3000

3.测试PC1--PC2、PC1--PC3

4.undo掉基本ACL配置acl 2000

5.再测试一下PC1--PC3(可以连通了)

三、实验结论

高级ACL:(3000-3999)可以做源地址和目的的匹配

高级ACL可以指定一条路径,比如想要拒绝PC1到PC2的通信,但要使PC1和PC3能够连通,所以要做一条特定的ACL,SW1-acl-adv-3000rule 1 deny ip source 192.168.1.1 0 destination 192.168.1.2 0,这样子PC1和PC2就不能通信,而PC1和PC3还可以相互通信。

相关推荐
春风解人意3 小时前
从零开始学习嵌入式P32----网络基础之TCP
c语言·网络·学习·tcp/ip
云絮.4 小时前
网络原理---- 网络层,数据链路层,应用层
网络
Johny_Zhao6 小时前
网络安全等级保护测评实施方案
linux·网络·人工智能·网络安全·信息安全·云计算·等保测评·系统运维·itsm
虹科网络安全7 小时前
使用艾体宝 IOTA 10 CORE+ 监控企业网络中的 AI 流量
网络·人工智能
醉颜凉7 小时前
网络安全必学:粘性MAC地址(Sticky MAC)原理与应用全解析
运维·服务器·网络·安全·web安全
广州灵眸科技有限公司9 小时前
从手动三步到上电即连:4G模组systemd开机自连方案
linux·运维·服务器·开发语言·网络·人工智能·php
埃科光电9 小时前
16K万兆网口彩色线阵相机:四倍带宽 高速真彩检测新方案
网络·图像处理·数码相机·计算机视觉·制造·相机
运维全栈笔记10 小时前
Windows 安装 WSL2 并运行 Ubuntu 24.04 指南
linux·网络·windows·ubuntu
qq_4523962310 小时前
第十篇:《eBPF 可观测性:零侵扰的深度内核追踪》
服务器·网络·php
迪康Defender11 小时前
政企内网终端安全建设:资产‑管控‑防护‑审计闭环能力拆解
运维·网络·安全·web安全·终端安全管理