亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網管 > 路由交換 > 正文

如何配置Cisco路由器ACL訪問控制列的實際案例

2020-07-24 11:52:33
字體:
來源:轉載
供稿:網友

  什么是ACL?

  訪問控制列表簡稱為ACL,訪問控制列表使用包過濾技術,在路由器上讀取第三層及第四層包頭中的信息如源地址,目的地址,源端口,目的端口等,根據預先定義好的規則對包進行過濾,從而達到訪問控制的目的。該技術初期僅在路由器上支持,近些年來已經擴展到三層交換機,部分最新的二層交換機也開始提供ACL的支持了。

  第一階段實驗:配置實驗環境,網絡能正常通信

  R1的配置:


復制代碼
代碼如下:
  R1>en
  R1#conf t
  R1(config)#int f0/0
  R1(config-if)#ip addr 10.0.0.1 255.255.255.252R1(config-if)#no shut
  R1(config-if)#int loopback 0
  R1(config-if)#ip addr 123.0.1.1 255.255.255.0R1(config-if)#int loopback 1
  R1(config-if)#ip addr 1.1.1.1 255.255.255.255R1(config-if)#exit
  R1(config)#ip route 192.168.0.0 255.255.0.0 10.0.0.2R1(config)#username benet password testR1(config)#line vty 0 4
  R1(config-line)#login local

  SW1的配置:


復制代碼
代碼如下:
  SW1>en
  SW1#vlan data
  SW1(vlan)#vlan 2
  SW1(vlan)#vlan 3
  SW1(vlan)#vlan 4
  SW1(vlan)#vlan 100
  SW1(vlan)#exit
  SW1#conf t
  SW1(config)#int f0/1
  SW1(config-if)#no switchport
  SW1(config-if)#ip addr 10.0.0.2 255.255.255.252SW1(config-if)#no shut
  SW1(config-if)#exit
  SW1(config)#ip route 0.0.0.0 0.0.0.0 10.0.0.1SW1(config)#int range f0/14 - 15
  SW1(config-if-range)#switchport trunk encapsulation dot1qSW1(config-if-range)#switchport mode trunkSW1(config-if-range)#no shut
  SW1(config-if-range)#exit
  SW1(config)#int vlan 2
  SW1(config-if)#ip addr 192.168.2.1 255.255.255.0SW1(config-if)#no shut
  SW1(config-if)#int vlan 3
  SW1(config-if)#ip addr 192.168.3.1 255.255.255.0SW1(config-if)#no shut
  SW1(config-if)#int vlan 4
  SW1(config-if)#ip addr 192.168.4.1 255.255.255.0SW1(config-if)#no shut
  SW1(config-if)#int vlan 100
  SW1(config-if)#ip addr 192.168.100.1 255.255.255.0SW1(config-if)#no shut
  SW1(config-if)#exit
  SW1(config)#ip routing
  SW1(config)#int vlan 1
  SW1(config-if)#ip addr 192.168.0.1 255.255.255.0SW1(config-if)#no shut
  SW1(config-if)#exit
  SW1(config)#username benet password testSW1(config)#line vty 0 4

  SW1(config-line)#login local

  SW2的配置:


復制代碼
代碼如下:
  SW2>en
  SW2#vlan data
  SW2(vlan)#vlan 2
  SW2(vlan)#vlan 3
  SW2(vlan)#vlan 4
  SW2(vlan)#exit
  SW2#conf t
  SW2(config)#int f0/15
  SW2(config-if)#switchport mode trunk
  SW2(config-if)#no shut
  SW2(config-if)#exit
  SW2(config)#int f0/1
  SW2(config-if)#switchport mode access
  SW2(config-if)#switchport access vlan 2SW2(config-if)#no shut
  SW2(config-if)#int f0/2
  SW2(config-if)#switchport mode access
  SW2(config-if)#switchport access vlan 3SW2(config-if)#no shut
  SW2(config-if)#int f0/3
  SW2(config-if)#switchport mode access
  SW2(config-if)#switchport access vlan 4SW2(config-if)#no shut
  SW2(config-if)#int vlan 1
  SW2(config-if)#ip addr 192.168.0.2 255.255.255.0SW2(config-if)#no shut
  SW2(config-if)#exit
  SW2(config)#ip default-gateway 192.168.0.1SW2(config)#no ip routing
  SW2(config)#username benet password testSW2(config)#line vty 0 4
  SW2(config-line)#login local

  SW3的配置:


復制代碼
代碼如下:
  SW3>en
  SW3#vlan data
  SW3(vlan)#vlan 100
  SW3(vlan)#exit
  SW3#conf t
  SW3(config)#int f0/15
  SW3(config-if)#switchport mode trunk
  SW3(config-if)#no shut
  SW3(config-if)#int f0/1
  SW3(config-if)#switchport mode access
  SW3(config-if)#switchport access vlan 100SW3(config-if)#no shut
  SW3(config-if)#int vlan 1
  SW3(config-if)#ip addr 192.168.0.3 255.255.255.0SW3(config-if)#no shut
  SW3(config-if)#exit
  SW3(config)#ip default-gateway 192.168.0.1SW3(config)#no ip routing
  SW3(config)#username benet password testSW3(config)#line vty 0 4
  SW3(config-line)#login local

  網絡管理區主機PC1(這里用路由器模擬)


復制代碼
代碼如下:
  R5>en
  R5#conf t
  R5(config)#int f0/0
  R5(config-if)#ip addr 192.168.2.2 255.255.255.0R5(config-if)#no shut
  R5(config-if)#exit
  R5(config)#ip route 0.0.0.0 0.0.0.0 192.168.2.1

  財務部主機PC2配置IP:

  IP地址:192.168.3.2 網關:192.168.3.1

  信息安全員主機PC3配置IP:

  IP地址:192.168.4.2 網關:192.168.4.1

  服務器主機配置IP:

  IP地址:192.168.100.2 網關:192.168.100.1第一階段實驗驗證測試:

  所有部門之間的主機均能互相通信并能訪問服務器和外網(測試方法:用PING命令)

  在所有主機上均能遠程管理路由器和所有交換機。(在PC主機上用telnet命令)

  第二階段實驗:配置ACL實現公司要求

  1、只有網絡管理區的主機才能遠程管理路由器和交換機R1的配置:


復制代碼
代碼如下:
  R1#conf t
  R1(config)#access-list 1 permit 192.168.2.0 0.0.0.255R1(config)#line vty 0 4
  R1(config-line)#access-class 1 in

  SW1的配置


復制代碼
代碼如下:
  SW1#conf t
  SW1(config)#access-list 1 permit 192.168.2.0 0.0.0.255SW1(config)#line vty 0 4
  SW1(config-line)#access-class 1 in

  SW2的配置


復制代碼
代碼如下:
  SW2#conf t
  SW2(config)#access-list 1 permit 192.168.2.0 0.0.0.255SW2(config)#line vty 0 4
  SW2(config-line)#access-class 1 in

  SW3的配置


復制代碼
代碼如下:
  SW3#conf t
  SW3(config)#access-list 1 permit 192.168.2.0 0.0.0.255SW3(config)#line vty 0 4
  SW3(config-line)#access-class 1 in

  驗證:在PC1可以遠程TELNET管理路由器和交換機,但在其他主機則被拒絕telnet

  2、內網主機都可以訪問服務器,但是只有網絡管理員才能通過telnet、ssh和遠程桌面登錄服務器,外網只能訪問服務器80端口。

  在SW1三層交換機上配置擴展ACL

  3、192.168.3.0/24網段主機可以訪問服務器,可以訪問網絡管理員網段,但不能訪問其他部門網段,也不能訪問外網。

  在SW1三層交換機上配置擴展ACL

  4、192.168.4.0/24網段主機可以訪問服務器,可以訪問管理員網段,但不能訪問其他部門網段,可以訪問外網。

  在SW1三層交換機上配置擴展ACL

  以上就是通過實際案例來告訴大家如何配置Cisco路由器ACL訪問控制列,謝謝閱讀,希望能幫到大家,請繼續關注武林網,我們會努力分享更多優秀的文章。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
97**国产露脸精品国产| 热99精品里视频精品| 久久亚洲精品国产亚洲老地址| 日韩中文在线视频| 91精品久久久久久久久久久久久久| 亚洲欧美日韩久久久久久| 亚洲天堂2020| 青青草99啪国产免费| 成人黄色免费在线观看| 久久大大胆人体| 国产欧美一区二区三区视频| www.久久色.com| 国产精品亚洲一区二区三区| 国产精品美腿一区在线看| 91色在线视频| 国产美女精彩久久| 欧美日韩福利电影| 欧美中在线观看| 亚洲摸下面视频| 欧美性受xxx| 亚洲的天堂在线中文字幕| 国产欧美日韩免费看aⅴ视频| 午夜剧场成人观在线视频免费观看| 91av视频在线| 国产精品jizz在线观看麻豆| 久久久久999| 成人免费激情视频| 国产成人福利视频| xxx成人少妇69| 欧美日韩成人精品| 国产精品亚洲视频在线观看| 一区二区三区美女xx视频| 久久影院模特热| 亚洲精品久久视频| 国语自产偷拍精品视频偷| 色综合视频一区中文字幕| 欧美一级片免费在线| 国产一区二区三区精品久久久| 亚洲欧美日韩第一区| 在线激情影院一区| 亚洲香蕉成人av网站在线观看| 日韩在线一区二区三区免费视频| 38少妇精品导航| 日韩av在线导航| 色无极亚洲影院| 国产日韩在线免费| 亚洲精品国产精品自产a区红杏吧| 91av在线播放视频| 国产精品青草久久久久福利99| 日本电影亚洲天堂| 欧美丝袜美女中出在线| 国产最新精品视频| 国产精品27p| 日韩免费观看高清| 亚洲人成欧美中文字幕| 欧美性猛交视频| 久久视频免费观看| 日本一区二区在线免费播放| 欧美黄色成人网| 国产va免费精品高清在线观看| 91成人天堂久久成人| 成人黄在线观看| 国产综合久久久久| 91视频国产一区| 亚洲精品视频中文字幕| 日本韩国欧美精品大片卡二| 亚洲激情自拍图| 欧美性猛交xxxx免费看久久久| 欧洲日韩成人av| 欧美美女18p| 国产专区精品视频| 精品国产区一区二区三区在线观看| 性夜试看影院91社区| 在线播放国产精品| 国产香蕉一区二区三区在线视频| 亚洲白拍色综合图区| 久久精品一偷一偷国产| 日韩免费在线视频| 欧美日韩精品在线播放| 亚洲国产高清福利视频| 91精品国产91久久久久久最新| 日韩影视在线观看| 国产一区二区三区高清在线观看| 91精品视频在线免费观看| 亚洲free嫩bbb| 欧美亚洲第一区| 国产xxx69麻豆国语对白| 岛国视频午夜一区免费在线观看| 国产一区二区日韩| 国产欧美一区二区三区久久| 国产美女扒开尿口久久久| 日韩欧美亚洲综合| 欧美亚洲视频在线看网址| 欧美成人亚洲成人| 国产精品video| 日韩美女在线看| 日韩在线免费高清视频| 91高清视频免费| 日韩在线高清视频| 欧美午夜www高清视频| 欧美中文字幕第一页| 精品视频中文字幕| 久久精品福利视频| 91精品视频免费观看| 欧美日韩在线视频一区| 日韩一二三在线视频播| 色无极影院亚洲| 国产亚洲欧美视频| 国产成人在线亚洲欧美| 午夜精品一区二区三区av| 亚洲激情视频网| 国产精品高清免费在线观看| 狠狠色噜噜狠狠狠狠97| 青青在线视频一区二区三区| 日本欧美精品在线| 亚洲色图国产精品| 国产综合在线视频| 成人性教育视频在线观看| 亚洲天堂男人天堂| 国产精品欧美亚洲777777| 日韩精品www| 欧美第一黄色网| 亚洲自拍偷拍福利| 91麻豆国产语对白在线观看| 热久久99这里有精品| 精品视频在线播放色网色视频| 有码中文亚洲精品| 亚洲已满18点击进入在线看片| 亚洲成年人在线播放| 国产精品露脸av在线| 成人网在线免费看| 久久中文字幕视频| 精品国产拍在线观看| 久久久女人电视剧免费播放下载| 亚洲免费电影一区| 77777少妇光屁股久久一区| 国产精品揄拍一区二区| 亚洲欧洲日产国产网站| 2019中文字幕在线观看| 久久久久日韩精品久久久男男| 热99精品只有里视频精品| 欧美精品九九久久| 8090理伦午夜在线电影| 亚洲免费电影一区| 欧美成在线视频| 国产噜噜噜噜噜久久久久久久久| 亚洲人成啪啪网站| 日本一区二三区好的精华液| 亚洲最大福利视频网站| 中文字幕一区日韩电影| 欧美在线亚洲在线| 成人黄色大片在线免费观看| 亚洲一区二区三区777| 成人激情电影一区二区| 琪琪亚洲精品午夜在线| 亚洲v日韩v综合v精品v| 91在线免费网站| 国产日韩精品在线| 97在线免费视频| 久久久久中文字幕2018| 北条麻妃一区二区三区中文字幕| 国产精品视频一区二区高潮| 日韩av中文字幕在线免费观看| 高清在线视频日韩欧美|