华为ensp模拟器 配置ACL访问控制列表

这篇具有很好参考价值的文章主要介绍了华为ensp模拟器 配置ACL访问控制列表。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

目录

实验环境:

 实验步骤:

步骤一:

1、acl类型(这里说明基础acl和高级acl类型的区别):

2、创建acl:

 3、在acl中写入规则(基于IP地址来拒绝)

 步骤二:调用规则

 1、进入数据必经的接口:

 2、调用规则:

3、检查是否成功调用规则:


实验环境:

首先配置好三层交换机,在上一篇文章有详细说明,配置三层交换机是实现隔离病毒但能连通通信。实现不同网络,不同vlan的机器能够通信,这些pc机并不能直接通过中间的交换机实现通信,必须将数据包转到三层交换机,由三层交换机实现数据转发来通信,也就是三层交换机是pc机的网关。

这个环境里,pc机可以和任何网关和不同vlan的pc机通信。我们配置ACL访问控制列表是为了实现pc机只能访问vlan 20里的pc机,让他没有权限访问vlan 30的pc机。

华为ensp模拟器 配置ACL访问控制列表

 pc机的网关就是三层交换机中,各个vlan的IP地址。华为ensp模拟器 配置ACL访问控制列表

 可以看到PC机能够和不同vlan不同网段的pc机通信,就是因为配置了三层交换机。华为ensp模拟器 配置ACL访问控制列表

 实验步骤:

步骤一:创建一个访问控制规则

步骤二:调用这个规则

步骤一:

华为ensp模拟器 配置ACL访问控制列表

1、acl类型(这里说明基础acl和高级acl类型的区别):

基础acl(Basic ACL):在做访问控制的时候只看源地址,不会去检查目标地址,只会检查源地址

高级acl(Advanced ACL):在做访问控制的时候会检查目标地址。(这个实验需要会检查目标地址的acl)

2、创建acl:

创建名为test的acl:(不推荐直接这样创建)

acl name test

正确的创建方法:

 创建acl时命名并输入acl类型:高级(advance)、基础(basic)

#创建一个名为test的高级acl
acl name test advance

#命令使用方法
acl name 名字 acl类型

 3、在acl中写入规则(基于IP地址来拒绝)

在写acl掩码时需要反着写,acl设定的规则(规定)例如:

原本的:255.255,255,0

反着写:0.0.0.255      #将255换成0,0换成255

#rule deny ip   拒绝规则ip协议

source    源地址
#destination   目的地

 拒绝访问规则:

#拒绝源地址为192.168.10.0网段、访问目标(目的地)为192.168.30.0的网段的通信
rule deny ip source 192.168.10.0 0.0.0.255 destination 192.168.30.0 0.0.0.255

#命令使用方式:
rule deny ip source 源地址网段 子网掩码(反着写) destination 目的地网段 子网掩码(反着写)

 允许访问规则:

规则允许ip源地址任意,访问目标任意的的数据包通信
rule permit ip source any destination any

 也就是拒绝网段为10的pc机访问网段为30的pc机。而其他访问不受限制 

华为ensp模拟器 配置ACL访问控制列表

查看定制的规则:

dis this

华为ensp模拟器 配置ACL访问控制列表

 步骤二:调用规则

 调用规则需要在数据包必经的接口,也就是必须要通过的接口上调用,这样才能够管理到数据的通行。

华为ensp模拟器 配置ACL访问控制列表

 1、进入数据必经的接口:

int g0/0/1

 2、调用规则:

在该接口对进来的数据进行过滤,按照acl名为test的规则过滤。

traffic-filter inbound acl name test

3、检查是否成功调用规则:

发现用10网段的pc机ping不通30网段的pc机,证明调用规则游泳,接下来检查该规则是否影响别的网段的pc机通信 

华为ensp模拟器 配置ACL访问控制列表

 发现访问20网段的pc机并没有影响,达成最终的实验效果。华为ensp模拟器 配置ACL访问控制列表文章来源地址https://www.toymoban.com/news/detail-470803.html

到了这里,关于华为ensp模拟器 配置ACL访问控制列表的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 思科模拟器 | 访问控制列表ACL实现网段精准隔绝

    ACL (Access Control List)是一种网络安全技术,用于控制网络通信和访问权限。它使用规则列表以限制哪些计算机或网络服务可以与另一个计算机或网络服务进行通信,从而为网络提供了一个基本安全机制。 下面是一组有关TCP的会话,很好地体现了ACL的面对外来请求访问的严谨

    2024年02月04日
    浏览(28)
  • 华为模拟器ensp的路由配置以及连通测试

    目录 进入路由器接口,配置IP: 给路由器接口配置IP地址和子网掩码:  退出接口(quit):  ping 给接口发送测试包,看是否有回应 save保存路由器操作的配置: 整个实验文件进行保存: 配置两个路由器,并测试连通。 选择路由器,建议选择AR2220路由器,因为该路由器接口

    2024年02月04日
    浏览(38)
  • 项目四 无线网络配置(使用华为模拟器eNSP)

          信科公司的 WLAN 集群管理采用 AC+FitAP 的模式。 在 AC 上面可以对 AP 进行基本的配置管理操作,包括向 Valided AP 表中添加 AP 、配置 AP 的位置信息 。本任务介绍了在 AC 上配置 AP 的具体操作,网络拓扑图如图 4-1 所示。   步骤 1     安装 无线路由器和无线 AP ,连接方式

    2024年02月05日
    浏览(33)
  • 华为ensp模拟器 给路由器配置DHCP

    目录 一、路由器配置IP地址和掩码。 二、给路由器打开DHCP服务:  三、选择接口,使该接口拥有DHCP分配地址的功能。  1、进入接口  2、选择该接口拥有DHCP分配ip的功能  四、配置完路由器后我们让pc机选择dhcp自动获取地址。 1、查看给pc机分配的ip地址 2、尝试是否能ping通

    2024年02月10日
    浏览(40)
  • 利用华为ENSP模拟器分析和配置中小型企业网络的综合实验(上)

    增强分析和配置中小型企业网络的综合能力 本实验模拟了一个企业网络场景,其中R1为公司总部的路由器,交换机S1,S2,S3,S4,服务器,终端等设备组成了公司总部的园区网,R2,R3,R4为公司分部的路由器。 公司总部的园区网划分了不同的VLAN。为了防止二层环路及提高交换

    2024年02月06日
    浏览(36)
  • 使用ENSP模拟器配置华为防火墙的WEB登录页面 --->> 保姆级教程

    点击此电脑 -- 计算机管理 点击设备管理器中的网络适配器  点击操作中的添加过时硬件  继续点击下一步 点击下一步        点击网络适配器         选择Microsoft中的环回适配器         下一步          OK!环回适配添加完成          网络 --- 属性 --- 更改适配器设

    2024年04月29日
    浏览(33)
  • 用华为模拟器ENSP构造校园网(第二天)配置总网络拓扑DHCP中继

    下面我们来配置我们总的网络拓扑,(网络拓扑图雏形,,后续会加上去很多) 第一步我们配置总的网络拓扑图的DHCP中继: 先看一下我的网络设计雏形拓扑图: 这个是我的网络设计雏形图 下面直接配置网络的DHCP中继: 先配置SW1的vlan和IP设置服务器的网关: The device is ru

    2024年02月08日
    浏览(45)
  • 华为eNSP:ACL的配置-访问控制技术

    一、拓扑图 二、路由器的配置 1、先配置全网通 AP1: AP2: 2、配置ACL AP1: 三、测试ACL配置 1、将PC的IP配好(例PC1其它省略)  2、未配置ACL前全网通(例PC1 ping Internet,其它省略)  3、配置好ACL后,再次ping通测试 生产部已不可访问财务服务器,但还是可以访问Internet  总裁办公

    2024年02月09日
    浏览(26)
  • 华为[ENSP]ACL配置实例(访问控制列表配置实例)

    一、配置PC1、PC2和Server    二、配置Router(运用高级ACL配置) 使用实例 反掩码其实就是用255.255.255.255减去掩码,剩下的就为反掩码。反掩码也必须由从右到左连续的“1”和“0”组成 。通配符掩码和反掩码很不同的一点是反掩码必须有连续的\\\"1\\\"和\\\"0\\\"组成,但是通配符的\\\"1\\\"可

    2023年04月25日
    浏览(23)
  • 华为 eNSP 模拟器安装教程(内含下载地址)

    1.1 软件下载 1.1.1 主程序 eNSP:点击下载 1.1.2 依赖程序 VirtualBox:点击下载 WinPcap:点击下载 Wireshark:点击下载 如果点击链接无法下载,请在csdn-安全中心,直接复制地址,到浏览器直接打开。 1.2 安装环境检查 1.2.1 检查之前是否已经安装过 eNSP 和依赖软件,如果有先请卸载,

    2024年01月16日
    浏览(34)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包