网络系统集成综合实验(六)| 访问控制列表ACL配置

这篇具有很好参考价值的文章主要介绍了网络系统集成综合实验(六)| 访问控制列表ACL配置。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

目录

一、前言

二、实验目的

三、实验需求

四、实验步骤与现象

(一)基本ACL实验

Step1:构建拓扑图如下:

Step2:PC的IP地址分别配置如下:

Step3:路由器的IP地址配置如下

Step4:配置缺省路由使得各路由器可以通信

通信效果验证:

Step5:ACL配置

效果验证:

(二)高级ACL实现生产部不能ping通公司web服务器,但可以访问网页

Step1:构建拓扑图如下:

Step2:配置生产部Client及Web服务器

Step3:配置ACL前验证通信及HTTP访问

Step4:ACL配置

Step5:验证

(三)设置企业财务服务器,只允许财务部门VLAN 的电脑访问

Step1:构建拓扑图如下:

Step2:ACL配置前通信验证

Step3:ACL配置

Step4:验证

五、补充两句


一、前言

        该系列文章将会对网络系统集成课程中相关实验进行更新,本篇为第六篇(访问控制列表ACL配置),主要包括基本ACL配置、扩展ACL配置等基本指令,并在原有的局域网拓扑中根据需求进行了ACL配置

        原有局域网配置详见:网络系统集成实验(三)| 系统集成虚拟局域网(VLAN)配置。

        原有局域网配置详见:网络系统集成实验(三)| 系统集成虚拟局域网(VLAN)配置。

        原有局域网配置详见:网络系统集成实验(三)| 系统集成虚拟局域网(VLAN)配置。

二、实验目的

        ① 了解访问控制列表ACL的相关原理

        ② 掌握基本ACL的配置方式

        ③ 掌握高级ACL的配置方式

        ④ 掌握ACL在实际工程中的应用

三、实验需求

        ① 进行基本ACL的配置实验

        ② 进行高级ACL的配置实验

        ③ 对前期实验公司网络设置的各部门,不允许生产部的电脑ping 公司web服务器,但可以访问网页

        ④ 对前期实验公司网络设置的各部门,只允许财务部门访问财务服务器

四、实验步骤与现象

(一)基本ACL实验

Step1:构建拓扑图如下:

网络系统集成综合实验(六)| 访问控制列表ACL配置

Step2PCIP地址分别配置如下:

PC1

网络系统集成综合实验(六)| 访问控制列表ACL配置

PC2

网络系统集成综合实验(六)| 访问控制列表ACL配置

 PC5

网络系统集成综合实验(六)| 访问控制列表ACL配置

Step3:路由器的IP地址配置如下

R2

网络系统集成综合实验(六)| 访问控制列表ACL配置

R3

网络系统集成综合实验(六)| 访问控制列表ACL配置

Step4:配置缺省路由使得各路由器可以通信

R2

1.	#  
2.	ip route-static 0.0.0.0 0.0.0.0 23.1.1.3  
3.	#  

R3

1.	#  
2.	ip route-static 0.0.0.0 0.0.0.0 23.1.1.2  
3.	#  

通信效果验证:

PC1PC5

网络系统集成综合实验(六)| 访问控制列表ACL配置

 PC1PC2

网络系统集成综合实验(六)| 访问控制列表ACL配置

 PC5PC1PC2

网络系统集成综合实验(六)| 访问控制列表ACL配置

该效果表明,所有PC之间均能够正常通信。

Step5ACL配置

通过在R3上配置基本ACL,限制PC1访问PC5

R3

1.	#  
2.	acl number 2000    
3.	 rule 5 deny source 12.1.1.100 0   
4.	#  
5.	interface GigabitEthernet0/0/1  
6.	 ip address 34.1.1.3 255.255.255.0   
7.	 traffic-filter outbound acl 2000  
8.	#  

效果验证:

PC1访问PC5

网络系统集成综合实验(六)| 访问控制列表ACL配置

PC2访问PC5

网络系统集成综合实验(六)| 访问控制列表ACL配置

 以上效果图表明,PC1被禁止访问PC5、但PC2可以,表明基本ACL配置成功。

(二)高级ACL实现生产部不能ping通公司web服务器,但可以访问网页

Step1:构建拓扑图如下:

网络系统集成综合实验(六)| 访问控制列表ACL配置

Step2:配置生产部ClientWeb服务器

生产部Client

网络系统集成综合实验(六)| 访问控制列表ACL配置

 Server-Web

网络系统集成综合实验(六)| 访问控制列表ACL配置

网络系统集成综合实验(六)| 访问控制列表ACL配置

Step3:配置ACL前验证通信及HTTP访问

通信验证

网络系统集成综合实验(六)| 访问控制列表ACL配置

 ② HTTP访问

网络系统集成综合实验(六)| 访问控制列表ACL配置

 上图现象表明生产部Client可以pingWeb服务器,也可以通过HTTP访问Web

Step4:ACL配置

LSW3

1.	#  
2.	acl number 3000  
3.	 rule 5 deny icmp source 192.168.1.128 0.0.0.127  
4.	#  
5.	interface Ethernet0/0/5  
6.	 port link-type access  
7.	 port default vlan 20  
8.	 stp edged-port enable  
9.	 traffic-filter outbound acl 3000  
10.	#  

Step5:验证

验证能否Ping

网络系统集成综合实验(六)| 访问控制列表ACL配置

  验证HTTP是否有效

网络系统集成综合实验(六)| 访问控制列表ACL配置

(三)设置企业财务服务器,只允许财务部门VLAN 的电脑访问

Step1:构建拓扑图如下:

网络系统集成综合实验(六)| 访问控制列表ACL配置

Step2ACL配置前通信验证

生产部与财务部服务器访问验证

以生产部1为例:

网络系统集成综合实验(六)| 访问控制列表ACL配置

  财务部与财务部服务器访问验证

以财务部1为例:

网络系统集成综合实验(六)| 访问控制列表ACL配置

Step3ACL配置

LSW4

1.	#  
2.	acl number 2000  
3.	 rule 5 permit source 192.168.1.0 0.0.0.127  
4.	 rule 10 deny  
5.	#  
6.	interface Ethernet0/0/6  
7.	 port link-type access  
8.	 port default vlan 10  
9.	 traffic-filter outbound acl 2000  
10.	#  

Step4:验证

生产部与财务部服务器访问验证

以生产部1为例:

网络系统集成综合实验(六)| 访问控制列表ACL配置

  财务部与财务部服务器访问验证

以财务部1为例:

网络系统集成综合实验(六)| 访问控制列表ACL配置

 该现象表明其他部门无法访问财务部服务器,但财务部的设备可以访问。

五、补充两句

        首先,重申一下该实验后面在局域网中的拓扑是根据实验三的预配进行的,其链接如下: 网络系统集成实验(三)| 系统集成虚拟局域网(VLAN)配置https://blog.csdn.net/as12138/article/details/129978438?spm=1001.2014.3001.5501,如果要根据该文章进行配置,请各位一定要首先进行预配

        其次,该文章仅供参考,希望各位能够根据文章自己进行配置,而不是直接复制该文章到作业中进行提交,直接使用他人的作业成果不仅起不到学习的效果也会对自己和他人的实际成绩造成影响,这是令人所不齿的,感谢各位理解。

        最后,感谢各位能够认真看完该篇文章,如果觉得还不错的话欢迎点个赞,也欢迎大家一起交流,感谢各位支持,不胜荣幸。文章来源地址https://www.toymoban.com/news/detail-409359.html

到了这里,关于网络系统集成综合实验(六)| 访问控制列表ACL配置的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 计算机系统装配与集成实验

    1.通过学习、查阅/寻找资料,培养学生获取有关计算机组装的技术、工艺及测试方法、驱动程序的能力。 2.培养学生计算机硬件系统的拆卸、安装、故障排除,操作系统安装与设置,驱动程序加载,技术指标测试等方面的能力,获得计算机系统维护的基本训练。 3.培养学生遵

    2024年02月11日
    浏览(49)
  • 家庭网络防御系统搭建-将NDR系统的zeek日志集成到security onion

    在前面的文章中安装了zeek,这里,安装了securityonion,这里,本文讲述如何将zeek生成的日志发送到siem security onion之中。 所有日志集成的步骤分为如下几步: 日志收集配置 日志发送接收 日志解析配置 日志展示配置 在之前raspiberry 上安装的zeek日志存在如下目录: JSON 格式日志

    2024年04月15日
    浏览(37)
  • 以色列QM和荷兰QuantWare合作提供预集成控制系统和QPU解决方案

    ​ (图片来源:网络) 6月13日,以色列量子计算机操作系统初创公司Quantum Machines(QM)和荷兰超导量子处理器(QPU)的领先供应商 QuantWare 宣布合作,旨在大幅加速研究进展,为客户提供一个QPU,该QPU与开箱即用的控制系统预先集成。 此外,作为此次合作的一部分,QuantWa

    2024年02月09日
    浏览(56)
  • 【系统集成】基于ensp的小型局域网网络搭建及需求分析(一)

    本实验的目的在于建立小型局域网。由于公司由财政部、人事部、科技部三个部门组成,分布在同一个交换机下。设计以下网络:三个个部门使用两台交换机连接,然后连接到汇聚交换机,再通过路由器与外网以及其他部门网络相连。为了控制网络上的广播风暴,增加网络的

    2024年02月09日
    浏览(47)
  • 学系统集成项目管理工程师(中项)系列25_计算机网络知识

    1.3.2.1. 【20下选17】 1.4.1.1. 【22上选16】 2.4.1.1. 【22下选17】 3.1.3.1. 最高层相当于OSI的5~7层 3.1.3.1.1. 文件传输协议FTP、电子邮件协议SMTP、域名系统DNS、网络管理协议SNMP、访问WWW的超文本传输协议HTTP 3.1.3.2. 次高层相当于OSI的传输层 3.1.3.2.1. 面向连接的传输控制协议TCP和无

    2024年02月06日
    浏览(60)
  • 系统集成项目管理工程师(系统集成基础知识)

    1、信息(information)是客观事物状态和运动特征的一种普遍形式;事物的本体论信息,就是事物的运动状态和状态变化方式的自我表述。 2、信息技术主要为解决信息的采集、加工、存储、传输、处理、计算、转换、表现等问题而不断繁荣发展。信息的传输技术(通常指通信、网

    2024年02月07日
    浏览(53)
  • 【软考】系统集成项目管理工程师(三)信息系统集成专业技术知识①【16分】

    官方解释: 显著特点如下: 需求-概要设计-详细设计-编码-测试-验收 生命周期 描述 立项 概念阶段或需求阶段 ,根据用户业务发展和经营管理的需要,提出建设信息系统的 初步构想 ,对企业信息系统的需求进行深入调研和分析,形成 《需求规格说明书》 并确定立项 开发

    2024年02月10日
    浏览(73)
  • 学系统集成项目管理工程师(中项)系列24b_信息系统集成专业技术知识(下)

    1.1.1.1. 【19下选12】 1.1.1.2. 构成系统的基本单位 1.1.1.3. 包含三个基本要素,分别是对象标识、对象状态和对象行为 1.1.2.1. 对象是类的实例 1.1.2.2. 类是对象的模板 1.1.2.3. 现实世界中实体的形式化描述 1.1.2.3.1. 【20下选13】 1.1.5.1. 【22下选12】 1.1.5.2. 类之间的层次关系(父

    2024年02月08日
    浏览(47)
  • 学系统集成项目管理工程师(中项)系列24a_信息系统集成专业技术知识(上)

    1.2.1.1. 【21上选11】 2.2.2.1. 【20下选11】 3.2.1.1. 统的总体架构方案设计、软件系统的总体架构设计、数据存储的总体设计、计算机和网络系统的方案设计 3.2.1.1.1. 【19上选13】 3.2.2.1. 代码设计、数据库设计、人/机界面设计、处理过程设计 4.4.2.1. 【21下选12】 4.4.5.1. 【21上选

    2024年02月08日
    浏览(80)
  • 系统集成实战:seafile

            Seafile是一款强大优秀的云同步软件,拥有跨平台文件同步、移动端文件访问、挂载盘、文件共享和权限控制、文件锁定、文件版本管理和资料库镜像、在线编辑和协同编辑、审计日志等功能。         为了进一步扩展它的可用业务,并将其集成到其他业务系统中

    2024年01月23日
    浏览(44)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包