配置扩展ACL

1.扩展ACL简介:

扩展ACL可以更精确地控制基于源IP地址、目标IP地址、协议类型和端口号的流量。

2.配置背景:

为了实现公司内部只能使用FTP服务器传输文件并关闭其他所有服务和端口的需求,可以通过配置访问控制列表(ACL)在路由器或防火墙上进行流量控制。

网络拓扑如下:

  • 公司内部网络:192.168.0.0/24
  • 路由器连接内部网络的接口:GigabitEthernet 0/0
  • 路由器连接FTP服务器所在网络的接口:GigabitEthernet 0/1
  • FTP服务器IP地址:192.168.1.2
  • 本实验接口IP采用手工配置,路由采用rip配置

3.具体配置:

3.1个接口IP配置:

PC:

FTP服务器:

1.点击FTP:

2.开启FTP服务,并创建用户和密码

3.添加IP

R1:

复制代码
R1(config)#int g0/0
R1(config-if)#ip add 192.168.0.1 255.255.255.0

R1(config)#int g0/1
R1(config-if)#ip add 192.168.1.1 255.255.255.0

3.2配置rip:

R1:

复制代码
R1(config)#router rip
R1(config-router)#version 2
R1(config-router)#no auto-summary
R1(config-router)#network 192.168.0.0
R1(config-router)#network 192.168.1.0
R1(config-router)#exit

4.测试:

可以使用以下命令验证ACL的配置和应用情况:

  • show access-lists:查看ACL的详细配置。
  • show ip interface GigabitEthernet 0/0:查看接口GigabitEthernet 0/0上应用的ACL情况。

4.1使用ping命令网络不可达,因为ping是基于ICMP协议:

4.2FTP可以访问:

到此实验结束!!!

相关推荐
chinesegf6 小时前
Docker篇4-本地项目app.py与docker加载项目镜像的开发顺序
运维·docker·容器
CyreneSimon6 小时前
Docker 拉取配置教程:解决镜像拉取连接超时问题
运维·docker·容器
李子红了时7 小时前
【墨铺网教程】一台电脑加入多个局域网,让电脑做上传下载主力又当存储盘
运维·服务器·电脑
Black蜡笔小新7 小时前
赋能智慧货运:视频汇聚平台EasyCVR打造货运汽车安全互联网视频监控与管理方案
网络·汽车·音视频
snpgroupcn9 小时前
Adobe SAP S/4HANA 升级实践:企业规模化转型关键要素
运维·adobe·云计算
鹿鸣天涯10 小时前
关于进一步做好网络安全等级保护有关工作的问题释疑-【二级以上系统重新备案】、【备案证明有效期三年】
网络·安全·web安全
周杰伦_Jay10 小时前
【网络核心协议全景解析】IP、TCP、UDP与HTTP(多表格深度对比)
网络·tcp/ip·udp
duration~10 小时前
TCP 首部格式
网络·网络协议·tcp/ip
www.0210 小时前
linux服务器升级显卡驱动(笔记)
linux·运维·服务器·笔记·ubuntu·服务器环境
晓oi11 小时前
基于华为设备的 OSPF+MSTP+DHCP+NAT 综合网络架构实现
网络·华为