配置扩展ACL

1.扩展ACL简介:

扩展ACL可以更精确地控制基于源IP地址、目标IP地址、协议类型和端口号的流量。

2.配置背景:

为了实现公司内部只能使用FTP服务器传输文件并关闭其他所有服务和端口的需求,可以通过配置访问控制列表(ACL)在路由器或防火墙上进行流量控制。

网络拓扑如下:

  • 公司内部网络:192.168.0.0/24
  • 路由器连接内部网络的接口:GigabitEthernet 0/0
  • 路由器连接FTP服务器所在网络的接口:GigabitEthernet 0/1
  • FTP服务器IP地址:192.168.1.2
  • 本实验接口IP采用手工配置,路由采用rip配置

3.具体配置:

3.1个接口IP配置:

PC:

FTP服务器:

1.点击FTP:

2.开启FTP服务,并创建用户和密码

3.添加IP

R1:

复制代码
R1(config)#int g0/0
R1(config-if)#ip add 192.168.0.1 255.255.255.0

R1(config)#int g0/1
R1(config-if)#ip add 192.168.1.1 255.255.255.0

3.2配置rip:

R1:

复制代码
R1(config)#router rip
R1(config-router)#version 2
R1(config-router)#no auto-summary
R1(config-router)#network 192.168.0.0
R1(config-router)#network 192.168.1.0
R1(config-router)#exit

4.测试:

可以使用以下命令验证ACL的配置和应用情况:

  • show access-lists:查看ACL的详细配置。
  • show ip interface GigabitEthernet 0/0:查看接口GigabitEthernet 0/0上应用的ACL情况。

4.1使用ping命令网络不可达,因为ping是基于ICMP协议:

4.2FTP可以访问:

到此实验结束!!!

相关推荐
C墨羽6 分钟前
服务器间文件传输
运维·服务器·网络
love530love4 小时前
【笔记】在 MSYS2(MINGW64)中安装 python-maturin 的记录
运维·开发语言·人工智能·windows·笔记·python
hao_wujing7 小时前
使用逆强化学习对网络攻击者的行为偏好进行建模
开发语言·网络·php
Li-Yongjun7 小时前
5G-A:开启通信与行业变革的新时代
运维·服务器·5g
待什么青丝8 小时前
【Ubuntu】摸鱼技巧之虚拟机环境复制
linux·运维·ubuntu
中杯可乐多加冰8 小时前
采用Bright Data+n8n+AI打造自动化新闻助手:每天5分钟实现内容日更
运维·人工智能·自动化·大模型·aigc·n8n
东临碣石828 小时前
【AI论文】SWE-rebench:一个用于软件工程代理的任务收集和净化评估的自动化管道
运维·自动化
lulinhao9 小时前
VLAN的作用和原理
网络·笔记·vlan
拍客圈9 小时前
宝塔专属清理区域,宝塔清理MySQL日志(高效释放空间)
运维·服务器
Mikhail_G9 小时前
Python应用for循环临时变量作用域
大数据·运维·开发语言·python·数据分析