建立命名访问控制列表实战
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,建立命名ACL实战本次实验拓扑结构如下:实验目的完成在sw-3路由上命名ACL的建立,实现实验要求:允许vlan10中的PC2主机访问PC4;拒绝vlan10中的其它主机访问PC4;允许其它网络主机访
千家信息网最后更新 2025年12月01日建立命名访问控制列表实战
建立命名ACL实战
本次实验拓扑结构如下:
实验目的
完成在sw-3路由上命名ACL的建立,实现实验要求:
允许vlan10中的PC2主机访问PC4;
拒绝vlan10中的其它主机访问PC4;
允许其它网络主机访问PC4。
实验步骤:
1、完成四台PC机IP地址的设置
PC1
PC1> ip 192.168.100.20 192.168.100.1Checking for duplicate address...PC1 : 192.168.100.20 255.255.255.0 gateway 192.168.100.1PC2
PC2> ip 192.168.100.30 192.168.100.1Checking for duplicate address...PC1 : 192.168.100.30 255.255.255.0 gateway 192.168.100.1PC3
PC3> ip 192.168.200.10 192.168.200.1Checking for duplicate address...PC1 : 192.168.200.10 255.255.255.0 gateway 192.168.200.1PC4
PC4> ip 192.168.10.10 192.168.10.1Checking for duplicate address...PC1 : 192.168.10.10 255.255.255.0 gateway 192.168.10.12、完成二层交换机sw的设置
sw(config)#no ip routing //关闭路由功能(原镜像为三层交换机,所以这里需关闭路由功能)sw(config)#vlan 10,20 //划分vlan广播域sw(config-vlan)#exsw(config)#int f 1/1sw(config-if)#sw mo acsw(config-if)#sw ac vlan 10sw(config-if)#exsw(config)#int f 1/2sw(config-if)#sw mo acsw(config-if)#sw ac vlan 10sw(config-if)#int f 1/3sw(config-if)#sw mo ac sw(config-if)#sw ac vlan 20sw(config-if)#ex sw(config)#do show vlan-sw bVLAN Name Status Ports---- -------------------------------- --------- -------------------------------1 default active Fa1/0, Fa1/4, Fa1/5, Fa1/6 Fa1/7, Fa1/8, Fa1/9, Fa1/10 Fa1/11, Fa1/12, Fa1/13, Fa1/14 Fa1/1510 VLAN0010 active Fa1/1, Fa1/220 VLAN0020 active Fa1/31002 fddi-default act/unsup 1003 token-ring-default act/unsup 1004 fddinet-default act/unsup 1005 trnet-default act/unsup sw(config)#int f 1/0sw(config-if)#sw tr en dosw(config-if)#sw mo trsw(config-if)#e*Mar 1 00:03:06.579: %DTP-5-TRUNKPORTON: Port Fa1/0 has become dot1q trunksw(config-if)#exsw(config)#do show int f 1/03、完成三层交换机sw-3的设置
sw-3(config)#vlan 10,20sw-3(config-vlan)#exsw-3(config)#int vlan 10sw-3(config-if)#ip add 192.168.100.1 255.255.255.0sw-3(config-if)#no shut sw-3(config-if)#int vlan 20sw-3(config-if)#ip add 192.168.200.1 255.255.255.0sw-3(config-if)#no shut sw-3(config-if)#exsw-3(config)#int f 1/1sw-3(config-if)#ip add 192.168.10.1 255.255.255.0 //该端口为二层端口无法设定IP地址% IP addresses may not be configured on L2 links.sw-3(config-if)#no switchport //关闭路由功能,使其成为三层端口sw-3(config-if)#ip add 192.168.10.1 255.255.255.0sw-3(config-if)#no shutsw-3(config-if)#exsw-3(config)#int f 1/0sw-3(config-if)#sw mo tr *Mar 1 00:02:43.731: %DTP-5-TRUNKPORTON: Port Fa1/0 has become dot1q trunk*Mar 1 00:02:44.235: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan10, changed state to up*Mar 1 00:02:44.243: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan20, changed state to upsw-3(config-if)#sw tr en dotsw-3(config-if)#ex sw-3(config)#注意:此时,sw-3上未进行ACL的设置,如果实验步骤全部正确,应可以全网互通。
实例如下:
如果出现以上结果,则可以继续下面的操作。否则,请自行进行检查。
4、进行ACL的设置
sw-3
sw-3(config)#ip access-list standard zhy //建立命名访问控制列表sw-3(config-std-nacl)#5 permit host 192.168.100.30 //开头的5为序列号,可不写。不写则进行默认排序sw-3(config-std-nacl)#deny 192.168.100.0 0.0.0.255 //拒绝100网段的全部主机sw-3(config-std-nacl)#permit any sw-3(config-std-nacl)#exsw-3(config)#do show access-listsStandard IP access list zhy 5 permit 192.168.100.30 15 deny 192.168.100.0, wildcard bits 0.0.0.255 25 permit anysw-3(config)#sw-3(config)#int f 1/1sw-3(config-if)#ip access-group zhy out //应in口为虚口,设置ACL比较繁琐。因此本次实验将ACL设置在out口。sw-3(config-if)#exsw-3(config)#实验结果
实验成功!!!!!
实验
主机
路由
交换机
功能
端口
二层
地址
步骤
结果
实战
控制
成功
繁琐
可不
全网
其成
实例
序列
序列号
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
网络安全在我心队会
阿里云服务器怎么设置密钥
华为服务器管理口ip6
网络安全 创业 起步
2003年网络技术发展
宿州门店管理软件开发多少钱
网络安全风险和威胁有哪些呢
飞机票软件开发
新网如何登陆网站服务器
数据库三种日期类型
电脑忘记网络安全密钥
世纪佳缘数据库zip
服务器关闭的游戏还能再上架吗
黑魂3联机服务器主机
成绩单翻译软件开发
数据库排他锁共享锁
流数据库 技术研究
数据库营销的四个实施过程
4g组网服务器
曲靖农业学校计算机网络技术
湖南工业互联网科技公司
云霄县委网络安全委员会
电脑服务器坏了什么意思
浙江网络技术开发信息中心
建设银行 软件开发中心
镇江物资管理软件开发平台
云V新款服务器高防IP
浙江专业软件开发排行
开展网络安全宣传州
汽车软件开发年底了该辞职吗