ACL訪問控制列表配置

實驗導入

? ? ?一個路由器可以有多個訪問控制列表

? ? ? ACL的配置過程:1.創(chuàng)建ACL語句組 ? ?2.在接口配置模式中啟用ACL

? ? 注意:1.每個ACL列表至少包含一條permit(允許)耗绿,路由器自己不能過濾自己生成的流量

? ? ? ? ? ? ? ? 2.范圍小的乙帮,嚴格的條件往上面放。?

? ? ? ? ? ? ? ? 3.當沒有匹配項的時候拍埠,則丟棄(即隱含拒絕)

假如說給出: 192.168.1.1 ? 0.0.0.255(這幾項一一對應,前三項嚴格匹配幽邓,最后一項不需要颓芭,0.0.0.255為通配符)

? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 即192.168.1.0/24的IP都可以進入接口

? ? ? ? ? ? ? ? ? ? ? ? ?而0.0.0.0為完全匹配殖熟,即只有一臺主機可以匹配,而255.255.255.255任何機子都可以匹配即permit ?any


實驗目的

? ? ?通過設置訪問控制列表ACL叫胁,學習ACL原理凰慈。

實驗任務

? ? ?1、按照給出的參考拓撲圖構(gòu)建邏輯拓撲圖驼鹅。(需要添加模塊)

? ? ?2溉瓶、練習VLSM的劃分。

? ? ?3谤民、練習訪問控制列表ACL的配置堰酿。

? ? ? 要求:

? ? ? ?PC0不能訪問PC4,可以訪問PC3

? ? ? PC4不能訪問PC3张足,可以訪問PC1和PC2

4触创、測試

實驗背景

訪問控制是網(wǎng)絡安全防范和保護的主要策略,它的主要任務是保證網(wǎng)絡資源不被非法使用和訪問为牍。它是保證網(wǎng)絡安全最重要的核心策略之一哼绑。

訪問控制列表(Access Control Lists,ACL)是應用在路由器接口的指令列表。這些指令列表用來告訴路由器哪些數(shù)據(jù)包可以收碉咆、哪些數(shù)據(jù)包需要拒絕抖韩。至于數(shù)據(jù)包是被接收還是拒絕,可以由類似于源地址疫铜、目的地址茂浮、端口號等的特定指示條件來決定。

訪問控制列表不但可以起到控制網(wǎng)絡流量、流向的作用席揽,而且在很大程度上起到保護網(wǎng)絡設備顽馋、服務器的關鍵作用。作為外網(wǎng)進入企業(yè)內(nèi)網(wǎng)的第一道關卡幌羞,路由器上的訪問控制列表成為保護內(nèi)網(wǎng)安全的有效手段寸谜。

實驗拓撲與配置參數(shù)

實驗的參考拓撲圖和參考配置參數(shù)如圖所示。

IP規(guī)劃:

該公司申請到的網(wǎng)絡地址為:196.20.58.64/26属桦,期中部門1包含機器28臺熊痴,部門2包含2臺,部門三包含2臺聂宾。

要求:

? ? ? PC0不能訪問PC4果善,可以訪問PC3

? ? ? PC4不能訪問PC3,可以訪問PC1和PC2

實驗步驟

首先進行簡單實現(xiàn)


代碼實現(xiàn):


如果我需要不允許1.2-----2.2 通信亏吝,可以有兩種方法:一、接口0/0不允許進 ? 二盏混、接口0/1不允許出蔚鸥,但是第二種有問題,1.3---2.2也不可以進行通信了许赃。1步止喷、access-list ?1 deny 192.168.1.2 ? 0.0.0.0或deny ?192.168.1.2 ?或者 deny ?host ?192.168.1.2 ? ? ? ? ?2步、access-list ?1 ?permit any(不然1.3會被丟棄掉) ? 3步混聊、進入接口>>inter ? fa ?0/1 ? >> ?ip access-group 1 out 即可弹谁,此時1.2----2.2目的不可達 ? 2.2-----1.2是time ? out ?,1.3-----2.2可以正常通信

正式實驗

步驟1 ? ?規(guī)劃IP地址句喜,并填寫表5.1预愤、表5.2,按照圖5.1參考拓撲圖將設備連接起來咳胃,并按照表中參數(shù)配置各個設備植康。

步驟2 ? ?測試連通性

步驟3 ? ?配置ACL

ACL配置的格式:access-list ?列表號 ?permit/any ?匹配內(nèi)容

? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?列表號使用的范圍:1~99 ?1300~1900 ?(標準,只匹配源IP地址)

? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 100~199 ? 2000~2699(擴展展懈,可匹配源IP销睁,目的IP,協(xié)議類型存崖,端口號)

? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 而我們使用的是標準的冻记。

? ? ?步驟3.1 ? ?創(chuàng)建ACL

? ? ?Router(config)#access-list1 deny 192.168.1.1

? ? ?Router(config)#access-list1 permit any

? ? ?Router(config)#access-list2 deny 192.168.3.2

? ? ?Router(config)#access-list2 permit any

? ? 步驟3.2 ? ?啟動ACL

? ? ? ?Router(config)#int fa 1/0

? ? ? Router(config-if)#ip access-group 1 out

? ? ? Router(config)#int fa 0/1

? ? ? Router(config-if)#ip access-group 2 out

要求搭建的拓撲結(jié)構(gòu)為:


進行ping命令的測試:

用PC0 ping PC4結(jié)果為:


結(jié)果是目的不可達

用PC0 ping PC3結(jié)果為:


結(jié)果是連通成功
最后編輯于
?著作權歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市来惧,隨后出現(xiàn)的幾起案子冗栗,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,542評論 6 504
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件贞瞒,死亡現(xiàn)場離奇詭異偶房,居然都是意外死亡,警方通過查閱死者的電腦和手機军浆,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,822評論 3 394
  • 文/潘曉璐 我一進店門棕洋,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人乒融,你說我怎么就攤上這事掰盘。” “怎么了赞季?”我有些...
    開封第一講書人閱讀 163,912評論 0 354
  • 文/不壞的土叔 我叫張陵愧捕,是天一觀的道長。 經(jīng)常有香客問我申钩,道長次绘,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,449評論 1 293
  • 正文 為了忘掉前任撒遣,我火速辦了婚禮邮偎,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘义黎。我一直安慰自己禾进,他們只是感情好,可當我...
    茶點故事閱讀 67,500評論 6 392
  • 文/花漫 我一把揭開白布廉涕。 她就那樣靜靜地躺著泻云,像睡著了一般。 火紅的嫁衣襯著肌膚如雪狐蜕。 梳的紋絲不亂的頭發(fā)上宠纯,一...
    開封第一講書人閱讀 51,370評論 1 302
  • 那天,我揣著相機與錄音层释,去河邊找鬼征椒。 笑死,一個胖子當著我的面吹牛湃累,可吹牛的內(nèi)容都是我干的勃救。 我是一名探鬼主播,決...
    沈念sama閱讀 40,193評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼治力,長吁一口氣:“原來是場噩夢啊……” “哼蒙秒!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起宵统,我...
    開封第一講書人閱讀 39,074評論 0 276
  • 序言:老撾萬榮一對情侶失蹤晕讲,失蹤者是張志新(化名)和其女友劉穎覆获,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體瓢省,經(jīng)...
    沈念sama閱讀 45,505評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡弄息,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,722評論 3 335
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了勤婚。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片摹量。...
    茶點故事閱讀 39,841評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖馒胆,靈堂內(nèi)的尸體忽然破棺而出缨称,到底是詐尸還是另有隱情,我是刑警寧澤祝迂,帶...
    沈念sama閱讀 35,569評論 5 345
  • 正文 年R本政府宣布睦尽,位于F島的核電站,受9級特大地震影響型雳,放射性物質(zhì)發(fā)生泄漏当凡。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,168評論 3 328
  • 文/蒙蒙 一纠俭、第九天 我趴在偏房一處隱蔽的房頂上張望沿量。 院中可真熱鬧,春花似錦柑晒、人聲如沸欧瘪。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,783評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至妖碉,卻和暖如春涌庭,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背欧宜。 一陣腳步聲響...
    開封第一講書人閱讀 32,918評論 1 269
  • 我被黑心中介騙來泰國打工坐榆, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人冗茸。 一個月前我還...
    沈念sama閱讀 47,962評論 2 370
  • 正文 我出身青樓席镀,卻偏偏與公主長得像,于是被迫代替她去往敵國和親夏漱。 傳聞我的和親對象是個殘疾皇子豪诲,可洞房花燭夜當晚...
    茶點故事閱讀 44,781評論 2 354

推薦閱讀更多精彩內(nèi)容

  • 0×1.ACL概述ACL(Access Control List,訪問控制列表)挂绰,是一系列運用到路由器接口的指令列...
    Zero___閱讀 2,718評論 0 3
  • 一屎篱、基礎知識 1.訪問控制列表ACL,分為基本ACL(2000~2999)、高級ACL(3000~3999)交播、二層...
    Sec小玖閱讀 3,055評論 0 0
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理重虑,服務發(fā)現(xiàn),斷路器秦士,智...
    卡卡羅2017閱讀 134,656評論 18 139
  • 一缺厉、簡介 訪問控制列表(Access Control List,ACL) 是路由器和交換機接口的指令列表伍宦,用來控制...
    Jewel591閱讀 3,580評論 0 3
  • 仲秋節(jié)了芽死,終于回到了老家。一切都是童年的記憶次洼,玉蜀黍已經(jīng)收完关贵,由于秋雨綿綿,各家各戶都把玉米棒放到院子里存著卖毁∫驹或堆...
    太行客閱讀 331評論 5 2