HCIA--实验十六:ACL通信实验(2)

2.高级ACL配置

一、实验内容

1.需求/要求:

使用三台PC和一台交换机,在交换机上配置高级ACL,测试PC1、PC2、PC3间的连通性。

二、实验过程

1.拓扑图:

2.步骤:

1.给PC3配置ip地址:

2.给交换机SW3配置高级ACL

SW1\]acl number 2000 /进入ACL2000 SW1-acl-basic-2000\]rule 1 deny source 192.168.1.1 0 /拒绝源地址192.168.1.1 ![](https://i-blog.csdnimg.cn/direct/d6b7270eae504c1798f842bbadc7543c.png) \[SW1\]acl number 3000 /进入ACL 3000 \[SW1-acl-adv-3000\]rule 1 deny ip source 192.168.1.1 0 destination 192.168.1.2 0 /拒绝源IP--目的IP ![](https://i-blog.csdnimg.cn/direct/64607fbeeef34f00bdbc449d584e4f5f.png) \[SW1\]int g 0/0/1 /进入0/0/1接口 \[SW1-GigabitEthernet0/0/1\]traffic-filter inbound acl 3000 /在G0/0/1接口入方向调用ACL 3000 \[SW1-GigabitEthernet0/0/1\]int g 0/0/3 /进入0/0/1接口 \[SW1-GigabitEthernet0/0/3\]traffic-filter outbound acl 2000 /在G0/0/3接口出方向调用ACL 3000 ![](https://i-blog.csdnimg.cn/direct/491e793864a646f8a9d23baab443db92.png) 3.测试PC1--PC2、PC1--PC3![](https://i-blog.csdnimg.cn/direct/54c19d6845494acbb689912c29f1ffcb.png) 4.undo掉基本ACL配置acl 2000 ![](https://i-blog.csdnimg.cn/direct/138be90540464845a725958d7af7054f.png) 5.再测试一下PC1--PC3(可以连通了) ![](https://i-blog.csdnimg.cn/direct/3b45b21c4f284f93b9bbabe1a9179f4b.png) ### 三、实验结论 高级ACL:(3000-3999)可以做源地址和目的的匹配 高级ACL可以指定一条路径,比如想要拒绝PC1到PC2的通信,但要使PC1和PC3能够连通,所以要做一条特定的ACL,\[SW1-acl-adv-3000\]rule 1 deny ip source 192.168.1.1 0 destination 192.168.1.2 0,这样子PC1和PC2就不能通信,而PC1和PC3还可以相互通信。

相关推荐
btyzadt28 分钟前
虚拟机蓝屏问题排查与解决
linux·运维·网络
佩佩(@ 。 @)1 小时前
网络编程-创建TCP协议服务器
服务器·网络·tcp/ip
G_H_S_3_1 小时前
【网络运维】Shell 脚本编程:while 循环与 until 循环
linux·运维·网络·shell
云川之下3 小时前
【网络】使用 DNAT 进行负载均衡时,若未配置配套的 SNAT,回包失败
运维·网络·负载均衡
2301_801673014 小时前
实验二 Cisco IOS Site-to-Site Pre-share Key
网络·智能路由器
As33100104 小时前
Manus AI 与多语言手写识别技术全解析
大数据·网络·人工智能
高能态青4 小时前
网络攻防综合实践3-4
服务器·网络·php
G_H_S_3_11 小时前
【网络运维】Linux 文本搜索利器: grep命令
linux·运维·网络·操作文本
.Shu.16 小时前
计算机网络 TLS握手中三个随机数详解
网络·计算机网络·安全
于冬恋1 天前
RabbitMQ高级
服务器·网络·rabbitmq