高级 ACL 有多强?一个规则搞定 “IP + 端口 + 协议” 三重过滤

一、实验拓扑及描述

二、实验需求

1、完成拓扑中各设备的基础配置,使得全网互通;

2、在上一个需求的基础上,在路由器上部署高级ACL,使得Client1无法访问Server的HTTP服务,但是PC1依然能够访问服务器及其他节点;其他流量不做限制。

三、实现步骤及配置

PC1、Client1使用eNSP中的Client模拟,完成IP地址和网关的配置; Server使用eNSP中的Server模拟,完成IP地址和网关的配置,并且开启HTTP服务。

路由器的基础配置如下:

sysname AR1

interface GigabitEthernet0/0/0

description to Server1_IP

ip address 10.10.201.254 255.255.255.0

interface GigabitEthernet0/0/1

description to PC_IP

ip address 192.168.201.254 255.255.255.0

未配置ACL之前,PC1/Client1都能访问server:

# 完成上述配置后,全网即可实现互通。接下来在Router上部署ACL:

acl number 3001

# 禁止源为192.168.201.5、目的为10.10.201.1服务器并且目的端口为80的TCP流量

rule 10 deny tcp source 192.168.201.5 0 destination 10.10.201.1 0 destination-port eq 80

rule 9999 permit ip

interface GigabitEthernet0/0/1

traffic-filter inbound acl 3001**#** 将ACL 应用到GE0/0/1in方向

完成上述配置后,PC1能够访问Server(所有服务),Client1能够ping通Server,但是无法访问Server的HTTP服务。

<AR1>dis acl all

相关推荐
FW-Linker20 小时前
多卡聚合的数据包级并行传输原理在广电直播场景中详解
网络·5g·架构·智能路由器
Multipath71220 小时前
无人驾驶车的多链路聚合传输应用方案
网络·5g·安全·智能路由器·实时音视频
比兔代理21 小时前
路由器静态IP怎么设置?光猫、WAN口与局域网配置教程
网络·智能路由器
星恒讯工业路由器2 天前
市政监控进入5G RedCap时代:轻量化5G如何解决户外监控联网难题
网络·物联网·5g·智能路由器·工业路由器·5g redcap·市政监控
147API2 天前
蒸馏模型回退率突然升高,先查容量、路由还是任务分布
网络·智能路由器
2601_957174652 天前
WiFi 安全渗透 零基础学习 方法详细过程
网络·智能路由器
云运维笔记2 天前
免费模拟器ENSP:零成本学网络配置
服务器·网络·智能路由器
是个西兰花3 天前
网络基础1
linux·网络·c++·智能路由器
147API3 天前
学生模型和教师模型怎样做路由,阈值应该看哪些指标
网络·人工智能·深度学习·机器学习·智能路由器
Fnetlink14 天前
Fnet 云网安 260907
网络·人工智能·安全·web安全·网络安全·智能路由器