第十六章 标准 IP 访问控制列表配置


实验目标


    理解标准 IP 访问控制列表的原理及功能;
    掌握编号的标准 IP 访问控制列表的配置方法;
实验背景
    你是公司的网络管理员,公司的经理部、财务部们和销售部门分属于不同的 3 个网段,三部门之间用路由器进行信息传递, 为了安全起见, 公司领导要求销售部门不能对财务部进行访问,但经理部可以对财务部进行访问。PC1 代表经理部的主机、 PC2 代表销售部的主机、 PC3 代表财务部的主机。
技术原理
    ACLs 的全称为接入控制列表 (Access Control Lists ),也称访问控制列表 (Access Lists),俗称防火墙,在有的文档中还称包过滤。 ACLs 通过定义一些规则对网络设备接口上的数据
包文进行控制;允许通过或丢弃,从而提高网络可管理型和安全性;IP ACL 分为两种:标准 IP 访问列表和扩展 IP 访问列表,编号范围为 1~99、1300~1999、100~199、2000~ 2699;
    标准 IP 访问控制列表可以根据数据包的源 IP 地址定义规则,进行数据包的过滤;
    扩展 IP 访问列表可以根据数据包的原 IP、目的 IP、源端口、目的端口、协议来定义规则,进行数据包的过滤;
    IP ACL 基于接口进行规则的应用,分为:入栈应用和出栈应用;
实验步骤
    新建 Packet Tracer 拓扑图
    (1)路由器之间通过 V.35 电缆通过串口连接, DCE 端连接在 R1 上,配置其时钟频率64000;主机与路由器通过交叉线连接。
    (2)配置路由器接口 IP 地址。
    (3)在路由器上配置静态路由协议,让三台 PC 能够相互 Ping 通,因为只有在互通的前提下才涉及到方控制列表。
    (4)在 R1 上编号的 IP 标准访问控制
    (5)将标准 IP 访问控制应用到接口上。
    (6)验证主机之间的互通性。
实验设备
    PC 3 台; Router-PT 2 台;交叉线; DCE 串口线;

实践

配置路由器,两边都配置IP地址,rip协议,其他的也可以

设置ACL

设置192.168.2.0网段的主机不能经过,其他的可以

将se 0/1/0加入ACL 1 中,设置在经过 se口出去时

查看

测试

没设置ACL之前能够ping通,后面无法抵达

但192.168.1.0网段的主机仍然可以抵达

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/pingmian/40202.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

码随想录算法训练营第一天| 【数组】704. 二分查找法

704.二分查找 题目 给定一个 n 个元素有序的(升序)整型数组 nums 和一个目标值 target ,写一个函数搜索 nums 中的 target,如果目标值存在返回下标,否则返回 -1。 示例 1: 输入: nums [-1,0,3,5,9,12], target 9…

Python容器 之 练习题

1.字符串的基本使用 # 定义一个字符串 str1, 字符串的内容为 "hello world and itcast and itheima and Python" str1 "hello world and itcast and itheima and Python" # 在字符串str1中查找 字符串 and 的下标 num str1.find(and) print(num) # 12…

直线旋转电机的分类有哪些?有何特点?

直线电机也被称为线性电机,线性马达,直线马达等,它是一种将电能直接转换成直线运动机械能,而不需要任何中间转换机构的传动装置。那么,直线旋转电机的分类有哪些?有何特点?接下来就让小编来为大…

MybatisPlus实现AES加密解密,实现yml配置文件中数据库连接信息如用户名,密码等信息加密解密

1 生成秘钥,使用AES工具生成一个随机秘钥,然后对用户名,密码加密 //数据库用户名和密码加密工具测试类 public class MpDemoApplicationTests {Testvoid contextLoads() {// 数据库用户名和密码String dbUsername"改成你的数据库连接用…

UE5 01-给子弹一个跟角色一致的向前的方向的冲量

默认Pawn 负责角色位置, 默认PlayerController 负责记录角色相机旋转

Perl 语言开发(三):运算符和表达式

目录 1. 算术运算符 1.1 基本算术运算符 1.2 自增和自减运算符 2. 字符串运算符 2.1 连接运算符 2.2 重复运算符 3. 赋值运算符 3.1 简单赋值运算符 3.2 复合赋值运算符 4. 比较运算符 4.1 数字比较运算符 4.2 字符串比较运算符 5. 逻辑运算符 5.1 逻辑运算符 5…

java过滤器和拦截器(Filter,Interceptor)

1、过滤器 import javax.servlet.Filter; import javax.servlet.FilterChain; import javax.servlet.FilterConfig; import javax.servlet.ServletException; import javax.servlet.ServletRequest; import javax.servlet.ServletResponse; import java.io.IOException;public…

ARXML(AUTOSAR XML)

用m语言检查Arxml文件的连线问题-CSDN博客 什么是ARXML文件? ARXML(AUTOSAR XML)是AUTOSAR(AUTomotive Open System ARchitecture)标准中定义的一种XML格式的文件,用于描述汽车电子系统的软件和硬件架构。…

品牌推广好做吗?掌握技巧和方法,流程也需精通!

很多人说品牌推广太难做,不仅花钱多,而且没效果。我想说,那是你们方法错了。 我自己就有一家手工酸奶品牌,不仅没花广告钱,而且全国复制了100多家门店。 这篇文章,就和大家详细说下,品牌推广需…

【区块链+基础设施】银联云区块链服务 | FISCO BCOS应用案例

为了顺应区块链基础设施化的发展趋势,中国银联推出了银联云区块链服务——UPBaaS,为金融行业采用区块链 技术提出了解决方案,微众银行为平台提供 FISCO BCOS 区块链开源技术支持。通过银联云区块链服务,用户可 以用可视化的方式创…

再回首,什么是人工智能?

文章目录 一、说明二、什么是人工智能?三、人工智能的类型:弱人工智能与强人工智能四、深度学习与机器学习五、生成模型的兴起六、人工智能应用6.1 语音识别6.2 客户服务6.3 计算机视觉6.4 供应链6.5 天气预报6.6 异常检测 七、人工智能的历史&#xff1…

SQL DISTINCT关键字详解

SQL DISTINCT关键字详解 大家好,我是免费搭建查券返利机器人省钱赚佣金就用微赚淘客系统3.0的小编,也是冬天不穿秋裤,天冷也要风度的程序猿!今天我们将深入探讨SQL中的DISTINCT关键字。DISTINCT是SQL语言中用来消除查询结果中重复…

瑞数信息:智能防护新时代,看AI如何筑起网络防线

AI时代,网络安全危与机并行。 尤其是近年来大火的大模型,对于网络安全行业的影响与其他行业有所不同,一方面,AI能够通过大幅降低了安全攻击的门槛,网络威胁的复杂性和多样性不断增加,如自动化攻击、零日漏…

仓库管理系统11--物资设置

1、添加用户控件 <UserControl x:Class"West.StoreMgr.View.GoodsTypeView"xmlns"http://schemas.microsoft.com/winfx/2006/xaml/presentation"xmlns:x"http://schemas.microsoft.com/winfx/2006/xaml"xmlns:mc"http://schemas.openxm…

WPF自定义模板--TreeView 实现菜单连接线

有些小伙伴说&#xff0c;在TreeView中&#xff0c;怎么每一个都加上连接线&#xff0c;进行显示连接。 代码和效果如下&#xff1a; 其实就是在原来的模板中增加一列显示线条&#xff0c;然后绘制即可 <Window x:Class"XH.TemplateLesson.TreeViewWindow"xmln…

ArcGIS Pro SDK (七)编辑 8 操作栅格字段

ArcGIS Pro SDK &#xff08;七&#xff09;编辑 8 操作栅格字段 目录 ArcGIS Pro SDK &#xff08;七&#xff09;编辑 8 操作栅格字段1 从栅格字段读取2 将图像写入栅格字段3 将压缩图像写入栅格字段 环境&#xff1a;Visual Studio 2022 .NET6 ArcGIS Pro SDK 3.0 1 从栅格…

nrm,nvm日常使用

开发node.js的时候,经常会遇到某些包无法下载, 或者下载太慢, 还有需要加载我们自己是有源中的包的问题, nrm 镜像源管理工具就是解决这类问题的 // 安装nrm npm install nrm -g // 添加源 nrm add evoc http://xxxx // 使用源 nrm use evoc // nrm ls 查看所有源npm ------…

Java基础之基本数据类型与String

语法基础 8种基本数据类型 基本类型是不同于类(Class)的特殊类型&#xff0c;在栈内存中管理 字符型 char 布尔型 boolean 数值型 不存在无符号的整型&#xff0c;范围也是固定的与环境无关 整型 byte 一个字节存储&#xff0c;范围-128~127&#xff0c;初始化时默认为0sho…

【SVN的使用-源代码管理工具-SVN介绍-服务器的搭建 Objective-C语言】

一、首先,我们来介绍一下源代码管理工具 1.源代码管理工具的起源 为什么会出现源代码管理工具,是为了解决源代码开发的过程中出现的很多问题: 1)无法后悔:把项目关了,无法Command + Z后悔, 2)版本备份:非空间、费时间、写的名称最后自己都忘了干什么的了, 3)版本…

易保全推动区块链应用与AI融合创新发展

数字化时代&#xff0c;区块链和人工智能技术作为当下两大“黑科技”&#xff0c;两者的深度结合&#xff0c;正在为企业数字化转型带来前所未有的机遇。 易保全作为国内权威的电子数据存证保全机构&#xff0c;积极探索两者的融合之道&#xff0c;将区块链的去中心化、不可篡…