Cisco Packet Tracer中思科模拟器标准访问控制列表的配置(ACL)

这篇具有很好参考价值的文章主要介绍了Cisco Packet Tracer中思科模拟器标准访问控制列表的配置(ACL)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

IP ACL(IP访问控制列表或IP访问列表)是实现对流经路由器或交换机的数据包根据一定的规则进行过滤,从而提高网络可管理性和安全性。主要分为标准IP访问列表、扩展IP访问列表和命名访问控制列表等。

情境分析

公司的财务部门涉及到企业许多重要的财务信息和数据,因此保障公司管理部门的安全访问,减少普通部门对财务部的访问很有必要,这样可以尽可能地减少网络安全隐患。

在路由器上应用标准访问控制列表,对访问财务部的数据流量进行限制,禁止销售部访问财务部的数据流量通过,但对经理部的访问不做限制,从而达到保护财务部主机安全的目的。

所需设备:

(1)Cisco 2911路由器2台。

(2)PC机3台。

(3)直通线3条。

(4)交叉线1条。

(5)Console配置线1条。

任务拓扑,如图5-2-1所示。

Cisco Packet Tracer中思科模拟器标准访问控制列表的配置(ACL)

图5-2-1  标准访问控制列表配置

路由器和PC的IP地址及端口信息,如表5-2-1所示。

表5-2-1  路由器和PC的IP地址及端口信息表

设备

端口

IP地址

子网掩码

默认网关

Router-A

Gig0/0

192.168.1.254

255.255.255.0

Gig0/1

192.168.2.254

255.255.255.0

Gig0/2

192.168.10.1

255.255.255.0

Router-B

Gig0/0

192.168.3.254

255.255.255.0

Gig0/1

192.168.10.2

255.255.255.0

PC1

Fa0

192.168.1.1

255.255.255.0

192.168.1.254

PC2

Fa0

192.168.2.1

255.255.255.0

192.168.2.254

PC3

Fa0

192.168.3.1

255.255.255.0

192.168.3.254

步骤实现

步骤1:按照如图5-2-1所示,连接网络拓扑结构图。

步骤2:按照如表5-2-1所示,配置计算机的IP地址、子网掩码和网关。

步骤3:配置路由器Router-A的主机名称和接口IP地址。

Router>enable

Router#config t

Router(config)#hostname Router-A  修改主机名称

Router-A(config)#int g0/0

Router-A(config-if)#ip address 192.168.1.254 255.255.255.0  配置ip和子网

Router-A(config-if)#no shutdown

Router-A(config)#int g0/1

Router-A(config-if)#ip address 192.168.2.254 255.255.255.0

Router-A(config-if)#no shutdown 打开端口

Router-A(config)#int g0/2

Router-A(config-if)#ip address 192.168.10.1 255.255.255.0

Router-A(config-if)#no shutdown

Router-A(config-if)#exit

Router-A(config)#

步骤4:配置路由器Router-B的主机名称和接口IP地址。

Router>enable

Router#config t

Router(config)#hostname Router-B

Router-B(config)#int g0/1

Router-B(config-if)#ip address 192.168.10.2 255.255.255.0

Router-B(config-if)#no shutdown

Router-B(config)#int g0/0

Router-B(config-if)#ip address 192.168.3.254 255.255.255.0

Router-B(config-if)#no shutdown

Router-B(config-if)#exit

Router-B(config)#

步骤5:在路由器Router-A和路由器Router-B上配置静态路由。

Router-A(config)#ip route 192.168.3.0 255.255.255.0 192.168.10.2
Router-B(config)#ip route 192.168.1.0 255.255.255.0 192.168.10.1  配置下一跳,实现网络互通
Router-B(config)#ip route 192.168.2.0 255.255.255.0 192.168.10.1

http://t.csdn.cn/PNFaW  静态路由下一跳讲解

步骤6:验证网络的连通性,测试PC2(销售部)到PC3(财务部)的通信,

Cisco Packet Tracer中思科模拟器标准访问控制列表的配置(ACL)

步骤7:配置标准访问控制列表,禁止PC2(销售部)访问PC3(财务部)。

Router-B(config)#access-list 10 deny 192.168.2.0 0.0.0.255

                     !配置标准ACL规则:列表号为10,禁止192.168.2.0网段主机的流量

Router-B(config)#access-list 10 permit any                 !允许其它所有的流量

Router-B(config)#int g0/0                                         !进入端口

Router-B(config-if)#ip access-group 10 out         !将访问控制列表应用到路由器Router-B的g0/0端口的出口方向

Router-B(config-if)#exit

Router-B(config)#

 学习小结

ACL配置:
conf t
access-list 1 permit 192.168.0.0 0.0.255.255
创建列表1,允许192.168.0.0/16网段访问

access-list 1 deny any  拒绝其他网段访问
Router-B(config)#access-list 10 permit any          !允许其它所有的流量
Router-B(config)#access-list 10 deny 192.168.2.0 0.0.0.255
                     !配置标准ACL规则:列表号为10,禁止192.168.2.0网段主机的流量
    
interface vlan 20  进入接口
Router-B(config-if)#ip access-group 10 out     
!将访问控制列表应用到路由器Router-B的g0/0端口的出口方向

定义接口是内部接口还是外部命令
interface f0/0
ip nat inside          内部接口
ip nat outside   外部接口

ZB-RT-01(config)#ac
ZB-RT-01(config)#access-list 5 p
ZB-RT-01(config)#access-list 5 permit 172.16.0.0 0.0.127.255

地址转换,端口复用
ip nat inside source list 5 interface GigabitEthernet0/0 overload
ZB-RT-01(config)#ip nat inside source list 5 interface gigabitEthernet 0/0 overload 

Switch(config)#no access-list 1  删除acl 1

每日一言:

未经审视的人生是不值得过的。 --苏格拉底文章来源地址https://www.toymoban.com/news/detail-488327.html

到了这里,关于Cisco Packet Tracer中思科模拟器标准访问控制列表的配置(ACL)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • Cisco Packet Tracer思科模拟器中路由器PPP封装与验证

    PPP协议提供在两个对等体之间传输数据帧,这种传输是有序的、全双工方式进行的。 思科模拟器中PPP封装中,常见的验证方式有PAP单、双向认证和CHAP单、双向认证 如果是自己建设的局域网的话,PPP协议 封装完之后记得写默认路由指向对面的路由,不然无法进行网络信息互相

    2024年02月10日
    浏览(55)
  • 在思科模拟器( Cisco packet tracer)下进行静态路由的组网与配置。

    一、 实验目的: 1. 学习路由器的基本工作原理。 2. 掌握路由器的基本配置命令。 3. 掌握静态路由配置方式。 二、 实验要求: 1. 按照如下所示的拓扑结构,搭建网络,并配置路由器和 PC 的 IP 地址。 2. 分别给三台路由器配置静态路由,并实现互通。 三、实验步骤 : 1. 给

    2024年02月12日
    浏览(58)
  • Cisco Packet Tracer思科模拟器STP优先级(生成树)含安全特性

    把VLAN10的优先值改小,这样他的优先级就变高了 (默认优先值32788) 总结: 1.spanning-tree mo rapid-pvst 开启快速生成树协议 2.SW2-B(config)#spanning-tree vlan 20 root primary 配置本地交换机为vlan 20的主根桥 SW2-B(config)#spanning-tree vlan 20 priority 4096 更改VLAN20的优先值 3.也可在SWITCH-A上使用命令

    2024年02月16日
    浏览(59)
  • Cisco.Packet.Tracer思科模拟器中OSPF多区域虚拟链路配置(带案例及步骤解析)

    虚拟链路是什么? 简单来讲虚拟链路是连接OSPF不同区域的链路,这条链路看不到,是虚拟的,所以叫做虚拟链路,通过虚拟链路的配置可以实现OSPF多区域的互通。 OSPF是一个分区域的路由协议,area0是他的骨干区域,其他区域如果想互相通信就要和骨干区域进行直连,直连不

    2024年02月04日
    浏览(60)
  • Cisco Packet Tracer模拟器实现路由器的路由配置及网络的安全配置

    1. 配置路由器实现多个不同网络间的通信,路由器提供的路由协议包括静态路由协议、RIP动态路由、OSPF动态路由协议等等,训练内容包括路由器的静态路由配置、路由器的RIP动态路由配置、路由器的OSPF动态路由配置以及路由器的路由重分布配置。 2.实现网络安全的配置中I

    2024年03月21日
    浏览(57)
  • 计算机网络实验_三层架构企业网络_基于Cisco Packet Tracer模拟器

    1、了解一般企业网络的三层架构模型; 2、了解三层架构企业网络内部的通信流程; 3、理解双核心路由的热备份和负载均衡。 1、背景知识 1.1 分层网络设计概述 在进行组网设计时,一般采用分层组网设计思想,即一个大规模的网络系统往往被分为几个较小的部分,它们之间

    2024年02月12日
    浏览(55)
  • 思科Cisco Packet Tracer 静态/动态NAT实现内网访问外网

    在本实验中,我们使用思科Cisco Packet Tracer软件,分别配置静态和动态NAT以实现内部网络访问外部网络。通过实验,我们去了解NAT的基本原理和配置方法 NAT (Network Address Translation)即网络地址转换,是一种 将私有IP地址转换为公共IP地址 的技术。NAT技术可以实现 内部网络与外

    2024年02月08日
    浏览(40)
  • 思科模拟器:cisco路由器密码恢复(密码破解)

    环境:思科模拟器 准备一个路由器 我们如果要去密码恢复时候,需要去修改寄存器值,就是修改寄存器值让路由器不去加载以前的配置文件同理console口密码也会一起消失, 也就说你修改完以后是所有配置都会没,并不是单一的密码消失,是所有配置!!!! 当我们从cons

    2024年02月05日
    浏览(56)
  • 思科模拟器(cisco) 期末大作业交换机综合实践

    实验要求: 1、 按要求连接网络设备,其中两台路由器之间通过串行接口连接。 2、将图中左、右二台路由器的名称分别设置为 R1 和 R2,交换机的名称设置为 SW1。 3、配置三台服务器:DHCP 服务器、WWW 服务器及 FTP 服务器,如图所示。 4.、路由器各接口的 IP 地址、学生机及服

    2024年02月15日
    浏览(72)
  • 8.cisco思科模拟器无线路由器设备实训练习

    链接:百度网盘 请输入提取码 提取码:kg6g 目录 配置 Linksys 路由器 一、拓扑截图 二、实验内容 第 1 部分: 连接到 Linksys 路由器 第 2 部分: 启用无线连接 第 3 部分: 配置并检验无线客户端访问 三、系统评分(Check Results)   第 1 部分: 连接到 Linksys 路由器 第 1 步: 建立

    2024年02月06日
    浏览(55)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包