配置扩展ACL

1.扩展ACL简介:

扩展ACL可以更精确地控制基于源IP地址、目标IP地址、协议类型和端口号的流量。

2.配置背景:

为了实现公司内部只能使用FTP服务器传输文件并关闭其他所有服务和端口的需求,可以通过配置访问控制列表(ACL)在路由器或防火墙上进行流量控制。

网络拓扑如下:

  • 公司内部网络:192.168.0.0/24
  • 路由器连接内部网络的接口:GigabitEthernet 0/0
  • 路由器连接FTP服务器所在网络的接口:GigabitEthernet 0/1
  • FTP服务器IP地址:192.168.1.2
  • 本实验接口IP采用手工配置,路由采用rip配置

3.具体配置:

3.1个接口IP配置:

PC:

FTP服务器:

1.点击FTP:

2.开启FTP服务,并创建用户和密码

3.添加IP

R1:

复制代码
R1(config)#int g0/0
R1(config-if)#ip add 192.168.0.1 255.255.255.0

R1(config)#int g0/1
R1(config-if)#ip add 192.168.1.1 255.255.255.0

3.2配置rip:

R1:

复制代码
R1(config)#router rip
R1(config-router)#version 2
R1(config-router)#no auto-summary
R1(config-router)#network 192.168.0.0
R1(config-router)#network 192.168.1.0
R1(config-router)#exit

4.测试:

可以使用以下命令验证ACL的配置和应用情况:

  • show access-lists:查看ACL的详细配置。
  • show ip interface GigabitEthernet 0/0:查看接口GigabitEthernet 0/0上应用的ACL情况。

4.1使用ping命令网络不可达,因为ping是基于ICMP协议:

4.2FTP可以访问:

到此实验结束!!!

相关推荐
“αβ”38 分钟前
MySQL表的操作
linux·网络·数据库·c++·网络协议·mysql·https
十五年专注C++开发1 小时前
Asio2: 一个基于 Boost.Asio 封装的高性能网络编程库
网络·c++·boost·asio·asio2
4***17542 小时前
Nginx auth_request详解
运维·nginx·xcode
牛奶咖啡132 小时前
解决配置虚拟网络后同网段的设备网络不通问题
网络·桥接模式·主机模式·配置虚拟网络后同网段设备不通·排查解决同网段同网关网络不通·重置windows主机网络·nas模式
梦想的旅途22 小时前
企业群运营自动化:RPA技术高效赋能
运维·自动化·rpa
车载测试工程师2 小时前
CAPL学习-ETH功能函数-通用函数
网络·学习·tcp/ip·capl·canoe
ICT技术最前线2 小时前
sdwan组网软件如何帮助企业提升网络效率?
网络·sdwan·宽带组网
hhwyqwqhhwy3 小时前
Linux file->private
linux·运维·服务器
WongKyunban3 小时前
在Linux下制作软件安装包
linux·运维·服务器
老蒋新思维3 小时前
创客匠人洞察:AI 时代 IP 变现的认知重构,从流量焦虑到价值深耕的破局之道
网络·人工智能·tcp/ip·重构·知识付费·创始人ip·创客匠人