【eNSP实战】三层交换机使用ACL实现网络安全

拓图

要求:

  1. vlan1可以访问Internet
  2. vlan2和vlan3不能访问Internet和vlan1
  3. vlan2和vlan3之间可以互相访问
  4. PC配置如图所示,这里不展示

LSW1接口vlan配置

bash 复制代码
vlan batch 10 20 30
#
interface Vlanif1
 ip address 192.168.40.2 255.255.255.0
#
interface Vlanif10
 ip address 192.168.10.254 255.255.255.0
#
interface Vlanif20
 ip address 192.168.20.254 255.255.255.0
#
interface Vlanif30
 ip address 192.168.30.254 255.255.255.0
#
interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 10
#
interface GigabitEthernet0/0/2
 port link-type access
 port default vlan 20
#
interface GigabitEthernet0/0/3
 port link-type access
 port default vlan 30
#
ip route-static 0.0.0.0 0.0.0.0 192.168.40.1

AR1接口配置

bash 复制代码
interface GigabitEthernet0/0/0
 ip address 92.168.40.1 255.255.255.0 
#
interface GigabitEthernet0/0/1
 ip address 10.0.0.1 255.255.255.0
#
ip route-static 0.0.0.0 0.0.0.0 192.168.40.2

下面开始配置三层交换机ACL

LSW1配置ACL:

bash 复制代码
[LSW1]acl 3000
[LSW1-acl-adv-3000]rule 5 deny ip source 192.168.20.0 0.0.0.255 destination 192.168.10.0 0.0.0.255
[LSW1-acl-adv-3000]rule 10 deny ip source 192.168.30.0 0.0.0.255 destination 192.168.10.0 0.0.0.255
[LSW1-acl-adv-3000]rule 15 permit ip source 192.168.10.0 0.0.0.255
[LSW1-acl-adv-3000]rule 20 permit ip source 192.168.20.0 0.0.0.255 destination 192.168.30.0 0.0.0.255
[LSW1-acl-adv-3000]rule 25 permit ip source 192.168.30.0 0.0.0.255 destination 192.168.20.0 0.0.0.255
[LSW1-acl-adv-3000]rule 30 deny ip
[LSW1-acl-adv-3000]quit

把配置好的ACL策略应用到vlan上

bash 复制代码
[LSW1]traffic-filter vlan 10 inbound acl 3000
[LSW1]traffic-filter vlan 20 inbound acl 3000
[LSW1]traffic-filter vlan 30 inbound acl 3000

至此ACL配置完成,下面测试PC2与Internet互联测试

PC2与PC3互联测试

相关推荐
狼头长啸李树身1 小时前
机器人交社保属于“无稽之谈”?
网络·机器人·媒体
yczykjyxgs3 小时前
边缘计算与 PCDN 的融合:未来网络架构新趋势
网络·人工智能·边缘计算
珹洺4 小时前
计算机网络:(一)详细讲解互联网概述与组成 (附带图谱更好对比理解)
服务器·开发语言·网络·数据库·后端·计算机网络·php
夜泉_ly4 小时前
项目日记 -云备份 -项目认识与环境搭建
linux·网络·c++
chen_song_5 小时前
WebRTC中音视频服务质量QoS之RTT衡量网络往返时延的加权平均RTT计算机制‌详解
网络·音视频·webrtc
努力的搬砖人.5 小时前
网络安全知识点
网络·网络安全
火绒终端安全管理系统5 小时前
火绒终端安全管理系统V2.0--分层防御之内容过滤层
网络·安全·网络安全·火绒安全·火绒
Hum8le6 小时前
工具介绍《Awsome-Redis-Rogue-Server 与 redis-rogue-server》
网络·redis·安全·web安全
清水加冰6 小时前
【Linux网络】HTTPS
网络·网络协议·https