华为ensp模拟器 配置ACL访问控制列表

这篇具有很好参考价值的文章主要介绍了华为ensp模拟器 配置ACL访问控制列表。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

目录

实验环境:

 实验步骤:

步骤一:

1、acl类型(这里说明基础acl和高级acl类型的区别):

2、创建acl:

 3、在acl中写入规则(基于IP地址来拒绝)

 步骤二:调用规则

 1、进入数据必经的接口:

 2、调用规则:

3、检查是否成功调用规则:


实验环境:

首先配置好三层交换机,在上一篇文章有详细说明,配置三层交换机是实现隔离病毒但能连通通信。实现不同网络,不同vlan的机器能够通信,这些pc机并不能直接通过中间的交换机实现通信,必须将数据包转到三层交换机,由三层交换机实现数据转发来通信,也就是三层交换机是pc机的网关。

这个环境里,pc机可以和任何网关和不同vlan的pc机通信。我们配置ACL访问控制列表是为了实现pc机只能访问vlan 20里的pc机,让他没有权限访问vlan 30的pc机。

华为ensp模拟器 配置ACL访问控制列表

 pc机的网关就是三层交换机中,各个vlan的IP地址。华为ensp模拟器 配置ACL访问控制列表

 可以看到PC机能够和不同vlan不同网段的pc机通信,就是因为配置了三层交换机。华为ensp模拟器 配置ACL访问控制列表

 实验步骤:

步骤一:创建一个访问控制规则

步骤二:调用这个规则

步骤一:

华为ensp模拟器 配置ACL访问控制列表

1、acl类型(这里说明基础acl和高级acl类型的区别):

基础acl(Basic ACL):在做访问控制的时候只看源地址,不会去检查目标地址,只会检查源地址

高级acl(Advanced ACL):在做访问控制的时候会检查目标地址。(这个实验需要会检查目标地址的acl)

2、创建acl:

创建名为test的acl:(不推荐直接这样创建)

acl name test

正确的创建方法:

 创建acl时命名并输入acl类型:高级(advance)、基础(basic)

#创建一个名为test的高级acl
acl name test advance

#命令使用方法
acl name 名字 acl类型

 3、在acl中写入规则(基于IP地址来拒绝)

在写acl掩码时需要反着写,acl设定的规则(规定)例如:

原本的:255.255,255,0

反着写:0.0.0.255      #将255换成0,0换成255

#rule deny ip   拒绝规则ip协议

source    源地址
#destination   目的地

 拒绝访问规则:

#拒绝源地址为192.168.10.0网段、访问目标(目的地)为192.168.30.0的网段的通信
rule deny ip source 192.168.10.0 0.0.0.255 destination 192.168.30.0 0.0.0.255

#命令使用方式:
rule deny ip source 源地址网段 子网掩码(反着写) destination 目的地网段 子网掩码(反着写)

 允许访问规则:

规则允许ip源地址任意,访问目标任意的的数据包通信
rule permit ip source any destination any

 也就是拒绝网段为10的pc机访问网段为30的pc机。而其他访问不受限制 

华为ensp模拟器 配置ACL访问控制列表

查看定制的规则:

dis this

华为ensp模拟器 配置ACL访问控制列表

 步骤二:调用规则

 调用规则需要在数据包必经的接口,也就是必须要通过的接口上调用,这样才能够管理到数据的通行。

华为ensp模拟器 配置ACL访问控制列表

 1、进入数据必经的接口:

int g0/0/1

 2、调用规则:

在该接口对进来的数据进行过滤,按照acl名为test的规则过滤。

traffic-filter inbound acl name test

3、检查是否成功调用规则:

发现用10网段的pc机ping不通30网段的pc机,证明调用规则游泳,接下来检查该规则是否影响别的网段的pc机通信 

华为ensp模拟器 配置ACL访问控制列表

 发现访问20网段的pc机并没有影响,达成最终的实验效果。华为ensp模拟器 配置ACL访问控制列表文章来源地址https://www.toymoban.com/news/detail-470803.html

到了这里,关于华为ensp模拟器 配置ACL访问控制列表的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 思科模拟器:acl网络访问控制 扩展设置 (100-199)

    环境: 1. 全局互通 2.阻止1.1访问2.1ftp服务 3.阻止3.1访问2.2www 网站访问 在r2路由器上全局模式下 access-list 100 deny tcp host 192.168.1.1 host 192.168.2.1 eq ftp 100-199都可以 deny是拒绝 主机 1.1 访问 2.1 的 ftp服务 然后写3.1不能访问2.2的网站 access-list 100 deny tcp host 192.168.3.1 host 192.168.2.2 eq ww

    2024年02月12日
    浏览(47)
  • 华为模拟器ensp的路由配置以及连通测试

    目录 进入路由器接口,配置IP: 给路由器接口配置IP地址和子网掩码:  退出接口(quit):  ping 给接口发送测试包,看是否有回应 save保存路由器操作的配置: 整个实验文件进行保存: 配置两个路由器,并测试连通。 选择路由器,建议选择AR2220路由器,因为该路由器接口

    2024年02月04日
    浏览(51)
  • 华为ensp模拟器 给路由器配置DHCP

    目录 一、路由器配置IP地址和掩码。 二、给路由器打开DHCP服务:  三、选择接口,使该接口拥有DHCP分配地址的功能。  1、进入接口  2、选择该接口拥有DHCP分配ip的功能  四、配置完路由器后我们让pc机选择dhcp自动获取地址。 1、查看给pc机分配的ip地址 2、尝试是否能ping通

    2024年02月10日
    浏览(50)
  • 项目四 无线网络配置(使用华为模拟器eNSP)

          信科公司的 WLAN 集群管理采用 AC+FitAP 的模式。 在 AC 上面可以对 AP 进行基本的配置管理操作,包括向 Valided AP 表中添加 AP 、配置 AP 的位置信息 。本任务介绍了在 AC 上配置 AP 的具体操作,网络拓扑图如图 4-1 所示。   步骤 1     安装 无线路由器和无线 AP ,连接方式

    2024年02月05日
    浏览(52)
  • 使用ENSP模拟器配置华为防火墙的WEB登录页面 --->> 保姆级教程

    点击此电脑 -- 计算机管理 点击设备管理器中的网络适配器  点击操作中的添加过时硬件  继续点击下一步 点击下一步        点击网络适配器         选择Microsoft中的环回适配器         下一步          OK!环回适配添加完成          网络 --- 属性 --- 更改适配器设

    2024年04月29日
    浏览(53)
  • 利用华为ENSP模拟器分析和配置中小型企业网络的综合实验(上)

    增强分析和配置中小型企业网络的综合能力 本实验模拟了一个企业网络场景,其中R1为公司总部的路由器,交换机S1,S2,S3,S4,服务器,终端等设备组成了公司总部的园区网,R2,R3,R4为公司分部的路由器。 公司总部的园区网划分了不同的VLAN。为了防止二层环路及提高交换

    2024年02月06日
    浏览(55)
  • 用华为模拟器ENSP构造校园网(第二天)配置总网络拓扑DHCP中继

    下面我们来配置我们总的网络拓扑,(网络拓扑图雏形,,后续会加上去很多) 第一步我们配置总的网络拓扑图的DHCP中继: 先看一下我的网络设计雏形拓扑图: 这个是我的网络设计雏形图 下面直接配置网络的DHCP中继: 先配置SW1的vlan和IP设置服务器的网关: The device is ru

    2024年02月08日
    浏览(67)
  • 华为eNSP:ACL的配置-访问控制技术

    一、拓扑图 二、路由器的配置 1、先配置全网通 AP1: AP2: 2、配置ACL AP1: 三、测试ACL配置 1、将PC的IP配好(例PC1其它省略)  2、未配置ACL前全网通(例PC1 ping Internet,其它省略)  3、配置好ACL后,再次ping通测试 生产部已不可访问财务服务器,但还是可以访问Internet  总裁办公

    2024年02月09日
    浏览(38)
  • 华为[ENSP]ACL配置实例(访问控制列表配置实例)

    一、配置PC1、PC2和Server    二、配置Router(运用高级ACL配置) 使用实例 反掩码其实就是用255.255.255.255减去掩码,剩下的就为反掩码。反掩码也必须由从右到左连续的“1”和“0”组成 。通配符掩码和反掩码很不同的一点是反掩码必须有连续的\\\"1\\\"和\\\"0\\\"组成,但是通配符的\\\"1\\\"可

    2023年04月25日
    浏览(37)
  • 华为 eNSP 模拟器安装教程(内含下载地址)

    1.1 软件下载 1.1.1 主程序 eNSP:点击下载 1.1.2 依赖程序 VirtualBox:点击下载 WinPcap:点击下载 Wireshark:点击下载 如果点击链接无法下载,请在csdn-安全中心,直接复制地址,到浏览器直接打开。 1.2 安装环境检查 1.2.1 检查之前是否已经安装过 eNSP 和依赖软件,如果有先请卸载,

    2024年01月16日
    浏览(52)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包