思科 ——ACL实战配置命令

这篇具有很好参考价值的文章主要介绍了思科 ——ACL实战配置命令。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

思科的ACL实战配置命令

需求

允许PC3访问服务器1的www服务,不允许PC3访问其他服务

其他PC没有任何限制,可以访问服务器1的所有服务

拓扑图

思科 ——ACL实战配置命令

配置思路

1)配置接口IP地址

  1. 配置路由,实现全网互通

3)配置扩展ACL、在接口调用ACL文章来源地址https://www.toymoban.com/news/detail-504945.html

配置命令

第一步:配置接口IP地址
R1(config)#interface g0/1
R1(config-if)#ip address 192.168.10.254 255.255.255.0
R1(config-if)#no shutdown
R1(config)#interface g0/0
R1(config-if)#ip address 192.168.20.1 255.255.255.0
R1(config-if)#no shutdown 

R2(config)#interface g0/1
R2(config-if)#ip address 192.168.30.2 255.255.255.0
R2(config-if)#no shutdown
R2(config)#interface g0/0
R2(config-if)#ip address 192.168.20.2 255.255.255.0
R2(config-if)#no shutdown 


R3(config)#interface g0/1
R3(config-if)#ip address 192.168.40.254 255.255.255.0
R3(config-if)#no shutdown
R3(config)#interface g0/0
R3(config-if)#ip address 192.168.30.3 255.255.255.0
R3(config-if)#no shutdown

第二步:配置OSPF,实现全网互通
R1(config)#router ospf  10
R1(config-router)#router-id 1.1.1.1
R1(config-router)#network  192.168.10.0  0.0.0.255  area 0
R1(config-router)#network  192.168.20.0  0.0.0.255  area 0

R2(config)#router ospf  10
R2(config-router)#router-id 2.2.2.2
R2(config-router)#network  192.168.20.0  0.0.0.255  area 0
R2(config-router)#network  192.168.30.0  0.0.0.255  area 0

R3(config)#router ospf  10
R3(config-router)#router-id 3.3.3.3
R3(config-router)#network  192.168.30.0  0.0.0.255  area 0
R3(config-router)#network  192.168.40.0  0.0.0.255  area 0

第三步:配置扩展ACL
R1(config)#access-list 100 permit tcp host 192.168.10.1 host 192.168.40.10 eq 80
R1(config)#access-list 100 deny ip host 192.168.10.1 host 192.168.40.10
R1(config)#access-list 100 permit ip 192.168.10.0 0.0.0.255 host 192.168.40.10
R1(config)#interface  g0/1
R1(config-if)#ip access-group 100 in

第四步:验证结果
PC3可以访问server1的web界面
PC3无法ping通server1
PC4可以访问server1 的任何服务,没有限制

到了这里,关于思科 ——ACL实战配置命令的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • ACL介绍及基本命令配置

    ACL :又称访问控制列表,它只是一个匹配用的工具,用于过滤经过接口的数据包,根据 规则 要么放通,要么丢弃。 在接口上利用通信五元素(源地址、目的地址、源端口、目的端口、协议)定义规则,经过接口的数据包根据规则匹配。 匹配规则:一个接口的一个方向只能

    2024年02月15日
    浏览(28)
  • 华为ensp中基本acl 原理及配置命令(详解)

    作者主页: 点击! ENSP专栏:点击! 创作时间: 2024年4月5日10点45分 基本ACL的简介 华为ensp中的基本acl是指华为设备中用于控制网络访问的访问控制列表的其中一种类型。基本acl可以根据数据包的源IP地址进行过滤,配置简单,但功能有限。 ACL的匹配规则 ACL匹配规则 步骤:

    2024年04月14日
    浏览(36)
  • ACL访问控制列表——思科模拟器学习

    你是一个公司的网络管理员,公司的经理部、财务部门和销售部门分属不同的3个网段,三部门之间用路由器进行信息传递,为了安全起见,公司领导要求销售部门PC2不能对财务部门PC3进行访问,但经理部PC1可以对财务部门PC3进行访问. 访问控制列表(Access Control List ,简称A

    2024年02月09日
    浏览(27)
  • 飞鱼星路由器命令行配置ACL的方法介绍

        一、ACL能够用来:提供网络访问的基本安全手段。访问控制列表可用于Qos(Quality of Service,服务质量)对数据流量进行控制。可指定某种类型的数据包的优先级,以对某些数据包优先处理 起到了限制网络流量,减少网络拥塞的作用。 二、访问控制列表对本身产生的的数据

    2024年02月05日
    浏览(28)
  • 思科三层交换机配置命令

    1. 交换机支持的命令: 交换机基本状态: switch: ;ROM状态, 路由器是rommon hostname ;用户模式 hostname# ;特权模式 hostname(config)# ;全局配置模式 hostname(config-if)# ;接口状态 交换机口令设置: switchenable ;进入特权模式 switch#config terminal ;进入全局配置模式 switch(config)#hostnam

    2024年02月06日
    浏览(29)
  • 华为ensp中高级acl (控制列表) 原理和配置命令 (详解)

    作者主页: 点击! ENSP专栏:点击! 创作时间:2024年4月6日23点18分 高级acl(Access Control List)是一种访问控制列表,可以根据数据包的源IP地址、目标IP地址、源端口、目标端口、协议、ICMP类型等多种因素进行过滤。高级acl比基本acl更加灵活,可以提供更细粒度的控制。 AC

    2024年04月10日
    浏览(29)
  • 思科模拟器:acl网络访问控制 命名设置(extended)

    环境: 1. 全局互通 2.阻止1.1访问2.1ftp服务 3.阻止3.1访问2.2www 网站访问 进入r2全局模式 ip access-list extended asd ip access-list extended + 名字( 这个名字随便取,相当于一个变量,往里写入变量值,等会把这个变量使用在接口上 ) deny tcp host 192.168.1.1 host 192.168.2.1 eq ftp 拒绝1.1访问2

    2024年02月11日
    浏览(24)
  • 思科模拟器:acl网络访问控制 扩展设置 (100-199)

    环境: 1. 全局互通 2.阻止1.1访问2.1ftp服务 3.阻止3.1访问2.2www 网站访问 在r2路由器上全局模式下 access-list 100 deny tcp host 192.168.1.1 host 192.168.2.1 eq ftp 100-199都可以 deny是拒绝 主机 1.1 访问 2.1 的 ftp服务 然后写3.1不能访问2.2的网站 access-list 100 deny tcp host 192.168.3.1 host 192.168.2.2 eq ww

    2024年02月12日
    浏览(30)
  • 思科模拟器 | 访问控制列表ACL实现网段精准隔绝

    ACL (Access Control List)是一种网络安全技术,用于控制网络通信和访问权限。它使用规则列表以限制哪些计算机或网络服务可以与另一个计算机或网络服务进行通信,从而为网络提供了一个基本安全机制。 下面是一组有关TCP的会话,很好地体现了ACL的面对外来请求访问的严谨

    2024年02月04日
    浏览(32)
  • 思科路由器配置时的必需命令介绍

      一、在路由器上配置一个登录帐户,为用户名使用一个秘密口令,而不仅有一个常规口令。它用MD5加密方法来加密口令,并且大大提高了安全性。 Router(config)# username root secret My$Password Router(config-line)# login local Router(config)# line aux 0 Router(config-line)# login local Router(config)# line v

    2024年02月05日
    浏览(30)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包