设为首页收藏本站language 语言切换
查看: 2113|回复: 6
收起左侧

[原创] 实验 30:ACL综合实训

[复制链接]
发表于 2018-12-31 10:59:49 | 显示全部楼层 |阅读模式
实验 30:ACL综合实训
实验目标:
    复习ACL配置:先定义少部分的流量。
ACL分为
1)标准ACL分为
标准编号ACL:
激活的同时配置流量 access-list 1 deny/permit resource ip
最后应用到端口 ip access-group number in/out
标准命名ACL:
先激活 ip access-list stand name
再配置 deny/permit resource ip
最后应用到端口 ip access-group name in/out
虚拟线用       ip access-class
2)扩展(高级)ACL分为
扩展编号ACL:
激活的同时配置流量 access-list 100 deny icmp host 192.168.1.1 host 192.168.1.254 echo
                   access-list 100 deny 流量类型      源IP             目标IP    子类
扩展命名ACL:
先激活 ip access-list extend name
再配置 deny/permit 流量类型 resource ip destination ip 子类
实验步骤:
    1.PC0不可以telnet R1,但是相反可以,其它流量正常。
    2.PC1可以telnet R1,不可以ping,其它流量正常。
    3.PC2只能ping或者telnet R1,不允许其它流量。
    4.Web服务器S0只能被访问WEB和FTP服务,FTP用户名密码为CCNA。
    5.除以上声明流量外,其它所有流量应正常通信。
1.PC0不可以telnet R1,但是相反可以,其它流量正常。
R1(config)#access-list 100 deny tcp host 192.168.1.1 host 192.168.1.254 eq 23
2.PC1可以telnet R1,不可以ping,其它流量正常。
R1(config)#access-list 100 deny icmp host 192.168.1.2 host 192.168.1.254 echo
3.PC2只能ping或者telnet R1,不允许其它流量。
R1(config)#access-list 100 permit icmp host 192.168.1.3 host 192.168.1.254
R1(config)#access-list 100 permit tcp host 192.168.1.3 host 192.168.1.254 eq 23
R1(config)#access-list 100 deny ip host 192.168.1.3 host 192.168.1.254
R1(config)#access-list 100 permit ip any any
R1(config)#inter f0/0
R1(config-if)#ip access-group 100 in
4.Web服务器S0只能被访问WEB和FTP服务,FTP用户名密码为CCNA.
因为除了三台PC外还有其他流量,所以要配置另一条ACL在f0/1 out 方向。
R1(config)#access-list 110 permit tcp any host 192.168.2.1 eq 80
R1(config)#access-list 110 permit tcp any host 192.168.2.1 eq 20
R1(config)#access-list 110 permit tcp any host 192.168.2.1 eq 21
R1(config)#access-list 110 permit udp any host 192.168.2.1 eq 53
R1(config)#inter f0/01
R1(config-if)#ip access-group 110 out

实验30.JPG
发表于 2019-1-1 14:49:05 | 显示全部楼层
感谢楼主分享。
板凳 2019-1-1 14:49:05 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2019-1-8 14:06:20 | 显示全部楼层
发的范德萨发撒的
7# 2019-1-8 14:06:20 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-27 15:18 , Processed in 0.060155 second(s), 23 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表