高级ACL访问控制实验

#代码星辉·七月创作之星挑战赛#

目录

高级ACL访问控制实验

1.1 实验目的

1.2  实验拓扑图

1.2.1 拓步图配置说明

1.3 详细配置

1.3.1  PC配置

1.3.2  AR1配置

1.3.3  server配置

1.4 验证步骤

1.4.1 PC1无法访问sever

1.4.2 PC2可以访问sever

1.4.3 PC1和PC2可以互相访问

1.5 实验结论


高级ACL访问控制实验

1.1 实验目的

  1. 掌握高级ACL(3000)基本配置,要求PC1不能访问server,PC2可以访问server,PC1与PC2可以互相访问。
  2. 本实验基于eNSP1.3.00.100,核心控制设备为路由器AR1。

1.2  实验拓扑图

1.2.1 拓步图配置说明

设备

接口

IP地址

网关

AR1

GE0/0/0

GE0/0/1

GE0/0/2

20.1.1.1/24

10.1.7.1/26

10.1.7.65/26

SERVER1

Ethernet0/0/0

20.1.1.2/24

20.1.1.1/24

PC1

Ethernet0/0/0

10.1.7.2/26

10.1.7.1/26

PC2

Ethernet0/0/0

10.1.7.66/26

10.1.7.65/26

1.3 详细配置

1.3.1  PC配置

1.3.2  AR1配置

U t m

Sys

sysname AR1

acl number 3000  

 rule 5 permit ip source 10.1.7.66 0 destination 20.1.1.2 0

 rule 10 deny ip source 10.1.7.2 0 destination 20.1.1.2 0

 rule 15 permit ip

interface GigabitEthernet0/0/0

 ip address 20.1.1.1 255.255.255.0

 traffic-filter outbound acl 3000

interface GigabitEthernet0/0/1

 ip address 10.1.7.1 255.255.255.192

interface GigabitEthernet0/0/2

 ip address 10.1.7.65 255.255.255.192

Return

Save

1.3.3  server配置

1.4 验证步骤

1.4.1 PC1无法访问sever


1.4.2 PC2可以访问sever

1.4.3 PC1和PC2可以互相访问

1.5 实验结论

  本实验基于eNSP1.3.00.100的高级ACL访问控制实验,通过AR1的高级ACL(3000)实现了不同的访问控制需求。

高级的ACL的作用:相较于仅能基于源IP地址过滤的基本ACL(2000-2999),高级的优势在于多条件组合过滤,精确控制特定服务的访问权限,过滤特定协议的流量,防止未授权的远程登录,防止网络攻击,配合Qos保障关键业务流量的性能。

  高级ACL是网络安全和流量控制管理的核心工具之一,通过多维度条件组合,实现对流量的精确控制,满足复杂网络环境下的安全和管理需求。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值