【零基础也能学的网络技术】ACL实验小技巧
来源: | 作者:三网IT教育 | 发布时间: 679天前 | 490 次浏览 | 分享到:
关注【三网教育SANNET课堂】,学习网络技术,提升自身竞争力!




ACL实验详解


访问控制列表ACL(Access Control List)是由一条或多条规则组成的集合。所谓规则,是指描述报文匹配条件的判断语句,这些条件可以是报文的源地址、目的地址、端口号等。


ACL本质上是一种报文过滤器,规则是过滤器的滤芯。设备基于这些规则进行报文匹配,可以过滤出特定的报文,并根据应用ACL的业务模块的处理策略来允许或阻止该报文通过。


以下是ACL实验:


实验拓扑:

实验需求:


1.按照图示配置IP地址


2.全网路由互通


3.在Server1上配置HTTP和FTP服务


4.配置ACL实现如下效果


  •    192.168.1.0/24网段不允许访问192.168.2.0/24 网段,要求使用基本 ACL 实现


  •    Client1 可以访问 SERVER1 的 HTTP 服务,但不能访问 FTP 服务

  •    Client2 可以访问 SERVER1 的 FTP 服务,但不能访问 HTTP 服务

  •    192.168.2.0/24 网段不允许访问 SERVER1,要求通过高级 ACL 实现、


实验解法:


1.配置IP地址部分略


2.R1,R2,R3上配置RIP使全网路由互通


3.在Server1上配置开启HTTP和FTP服务


步骤 1:R1,R2,R3上配置RIP使全网路由互通


[R1]rip 1
[R1-rip-1]version 2
[R1-rip-1]network 192.168.1.0
[R1-rip-1]network 12.0.0.0

[R2]rip 1
[R2-rip-1]version 2
[R2-rip-1]network 12.0.0.0
[R2-rip-1]network 23.0.0.0 
[R2-rip-1]network 192.168.2.0

[R3]rip 1
[R3-rip-1]version 2
[R3-rip-1]network 23.0.0.0
[R3-rip-1]network 192.168.3.0


步骤2:创建基本 ACL,使 192.168.1.0/24 网段不能访问 192.168.2.0/24 网段,并在 R2 的 g2/0/0接口的出方向配置流量过滤


[R2]acl number 2000
[R2-acl-basic-2000]rule 5 deny source 192.168.1.0 0.0.0.255
[R2]interface g2/0/0
[R2-GigabitEthernet2/0/0]traffic-filter outbound acl 2000


步骤3:创建高级 ACL,使 Client1 可以访问 SERVER1 的 HTTP 服务,但不能访问 FTP 服务;Client2 可以访问 SERVER1 的 FTP 服务,但不能访问 HTTP 服务,并在 R1 的 g0/0/0 接口的入方向配置流量过滤


[R1-acl-adv-3000]rule deny tcp source 192.168.1.1 0 destination 192.168.3.1 0 destination-port range 20 21
[R1-acl-adv-3000]rule deny tcp source 192.168.1.2 0 destination 192.168.3.1 0 destination-port eq 80
[R1]intface g0/0/0
[R1-GigabitEthernet0/0/0]traffic-filter inbound acl 3000


步骤4:创建高级 ACL,使Client3 不能访问 SERVER1,并在 R2 的 g2/0/0 接口的入方向配置包过滤

[R2]acl 3000
[R2-acl-adv-3000]rule deny ip source 192.168.2.0 0.0.0.255 destination 192.168.3.1 0
[R2]interface g2/0/0
[R2-GigabitEthernet2/0/0]traffic-filter inbound acl 3000


-  END -




专业 · 实力 ·  诚信· 价值


微信号:hcie1024

学习热线:17365375526

官方网站:www.sannet.net



了解更多,扫码咨询


为什么选择三网教育


01

培训底蕴深厚

三网教育创立于2006年,16年耕耘,成果丰硕,已累计为苏州及周边城市培养近10000名高端IT人才,学员遍及苏州各类中、外资企业和美国、加拿大、日本、新西兰、韩国、新加坡、以及香港和澳门等国家地区。三网的客户群体覆盖了政府、金融证券、外资企业、大型国企、高校等行业。

02

专业IT认证培训考试中心

三网教育是一家拥有多家原厂授权的培训中心,目前,我们提供的培训服务涉及华为,思科,红帽,Oracle,微软,VMware,IT项目管理、云计算等技术领域,同时也是PROMETRIC授权考试中心。

03

师资力量强大

三网携手业界顶尖的技术厂商,签约多名资深技术专家提供专业IT认证课程,我们拥有HCIE/CCIE/RHCA/OCM讲师,项目经验和授课经验丰富,致力于帮助学员和企业有效提升自身竞争力。

04

众多价值客户的共同选择

中国邮政、中国电信、中国移动苏州研发中心、华衍水务、博世汽车、怡和交通、苏州地震测绘研究所、山石网科、富士通、江苏天创、内蒙古神华集团等等。