高级 ACL 有多强?一个规则搞定 “IP + 端口 + 协议” 三重过滤

一、实验拓扑及描述

二、实验需求

1、完成拓扑中各设备的基础配置,使得全网互通;

2、在上一个需求的基础上,在路由器上部署高级ACL,使得Client1无法访问Server的HTTP服务,但是PC1依然能够访问服务器及其他节点;其他流量不做限制。

三、实现步骤及配置

PC1、Client1使用eNSP中的Client模拟,完成IP地址和网关的配置; Server使用eNSP中的Server模拟,完成IP地址和网关的配置,并且开启HTTP服务。

路由器的基础配置如下:

sysname AR1

interface GigabitEthernet0/0/0

description to Server1_IP

ip address 10.10.201.254 255.255.255.0

interface GigabitEthernet0/0/1

description to PC_IP

ip address 192.168.201.254 255.255.255.0

未配置ACL之前,PC1/Client1都能访问server:

# 完成上述配置后,全网即可实现互通。接下来在Router上部署ACL:

acl number 3001

# 禁止源为192.168.201.5、目的为10.10.201.1服务器并且目的端口为80的TCP流量

rule 10 deny tcp source 192.168.201.5 0 destination 10.10.201.1 0 destination-port eq 80

rule 9999 permit ip

interface GigabitEthernet0/0/1

traffic-filter inbound acl 3001**#** 将ACL 应用到GE0/0/1in方向

完成上述配置后,PC1能够访问Server(所有服务),Client1能够ping通Server,但是无法访问Server的HTTP服务。

<AR1>dis acl all

相关推荐
BAGAE18 小时前
PADS最新版保姆级图文安装教程
阿里云·智能路由器·pcb工艺·教育电商·电视
齐齐大魔王18 小时前
Linux-UDP广播机制
linux·udp·智能路由器
IpdataCloud1 天前
遭遇DDoS攻击后如何快速分析攻击源?用IP离线库+威胁情报定位异常IP
网络·tcp/ip·游戏·智能路由器·ddos
LittleCoder6662 天前
什么是双 SIM 冗余?工业路由器如何实现网络备份和故障切换
网络·智能路由器
网安小白的进阶之路2 天前
B模块 安全通信网络 第二门课IPv6与WLAN 04
网络·安全·智能路由器
三8442 天前
OSPF的前三类LSA
智能路由器
co_wait2 天前
不同VLAN间通信方法和配置
网络·智能路由器
风风筝吖2 天前
【华为】vlan+NAT(Easy-IP 与 NAT Server)+ OSPF 动态路由综合配置
网络·智能路由器
LittleCoder6662 天前
工业路由器与工业网关如何协同工作,实现数据采集与传输
智能路由器
酉鬼女又兒2 天前
零基础入门虚拟局域网VLAN:从广播域问题根源到802.1q帧格式、三大端口类型及实战例题全解析
网络·网络协议·计算机网络·网络安全·职场和发展·智能路由器·求职招聘