基于ensp的 高级ACl

这篇具有很好参考价值的文章主要介绍了基于ensp的 高级ACl。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

使用高级ACL限制公司网络访问

1.项目背景

Jan16公司财务部计算机若干台,并架设了专用的财务系统服务器,进行局域网组建,通过路由器连接至互联网。出于财务系统数据安全的考虑,需要在路由器访问控制策略,只能财务部PC1能够访问财务系统前端网站;同时,服务器不可访问外部网络。项目拓扑如图1所示。具体要求如下:

(1) 要求仅允许财务部PC1访问财务系统服务器前端网站;

(2) 财务系统服务器仅在内网使用,不允许访问外部网络;

(3) 测试计算机、路由器的IP和接口信息如拓扑所示。

基于ensp的 高级ACl,智能路由器,运维

图1 网络拓扑图

注意pc使用的是

基于ensp的 高级ACl,智能路由器,运维

2.项目设计

扩展ACL可以对IP包地址信息中的源地址、目的地址、协议、端口号进行匹配,即检查通过IP包中的地址信息,如果地址信息与ACL中的规则相匹配,就执行放行或拦截的操作。在本项目中,访问控制策略主要集中在对财务系统服务器的访问权限上,可通过路由器上应用即可实现。ACL策略的主要内容包括:1、创建允许财务部PC1对服务器80端口的访问;2、创建拒绝财务系统服务器对外部网络访问。

配置步骤如下:

(1) 配置路由器接口

(2) 配置高级ACL控制访问

(3) 配置各部门计算机的IP地址

具体规划如下表:

表1 端口规划表

*本端设备* *端口号* *对端设备*
SW1 G0/0/1 R1
SW1 G0/0/2 财务系统服务器
SW2 Eth0/0/1 财务部PC1
SW2 Eth0/0/2 财务部PC2
SW2 G0/0/2 R1
R1 G0/0/1 SW1
R1 G0/0/2 SW2

表2 地址规划表

*设备* *接口* *IP地址*
R1 G0/0/0 16.16.16.16/24
R1 G0/0/1 192.168.10.254/24
R1 G0/0/2 192.168.20.254/24
财务系统服务器 192.168.20.1/24
财务部PC1 192.168.10.1/24
财务部PC2 192.168.10.2/24

*3.项目实施*

*(1)配置路由器接口*

 R1的配置

<Huawei>system-view
[Huawei]sysname R1
[R1]interface GigabitEthernet 0/0/0
[R1-GigabitEthernet0/0/0]ip address 16.16.16.16 255.255.255.0
[R1]interface GigabitEthernet 0/0/1
[R1-GigabitEthernet0/0/1]ip address 192.168.20.254 255.255.255.0
[R1]interface GigabitEthernet 0/0/2
[R1-GigabitEthernet0/0/2]ip address 192.168.10.254 255.255.255.0

*(2)配置高级ACL控制访问*

①在路由器上配置高级ACL规则,允许财务部PC1对服务器80端口的访问。将规则应用到G0/0/1的端口上。

[R1]acl 3000
[R1-acl-adv-3000]rule 5 permit tcp source 192.168.10.1 0 destination-port eq www
[R1-acl-adv-3000]rule 10 deny ip
[R1]int G0/0/1
[R1-GigabitEthernet0/0/1]traffic-filter outbound acl 3000

②在路由器上配置高级ACL规则,拒绝财务系统服务器对外网的访问。将规则应用到G0/0/0的端口上。

[R1]acl 3001
[R1-acl-adv-3001]rule 5 deny ip source 192.168.20.0 0.0.0.255
[R1-acl-adv-3001]rule 10 permit ip
[R1]int g0/0/0
[R1-GigabitEthernet0/0/1]traffic-filter outbound acl 3001

(3)配置各部门计算机的IP地址

图2 财务系统服务器 IP配置图

基于ensp的 高级ACl,智能路由器,运维

图3 财务部PC1 IP配置图

基于ensp的 高级ACl,智能路由器,运维

图4 财务部PC2 IP配置图

*4.项目验证*

*(1)查看访问控制列表*

 R1的配置

[R1]dis acl all
 Total quantity of nonempty ACL number is 2 

Advanced ACL 3000, 2 rules
Acl's step is 5
 rule 5 permit tcp source 192.168.10.1 0 destination-port eq www 
 rule 10 deny ip (2 matches)

Advanced ACL 3001, 1 rule
Acl's step is 5
 rule 5 deny tcp source 192.168.20.1 0

(2)测试财务部PC与服务器80端口的连通性

①配置财务系统2服务器HttpServer,启用80端口。

基于ensp的 高级ACl,智能路由器,运维

图5 财务系统服务器 HttpServer配置图

②使用财务部PC1访问

基于ensp的 高级ACl,智能路由器,运维

图6 财务部PC1访问Http

③使用财务部PC2访问

基于ensp的 高级ACl,智能路由器,运维

图7 财务部PC2访问Http

*(3)测试服务器与外部网络的连通性*

①使用财务系统服务器Ping测试外部网络:

基于ensp的 高级ACl,智能路由器,运维

图8 财务系统服务器ping外网

财务部系统服务器不可以与外部网路通信。

②使用财务部PC1 Ping测试外部网络:

基于ensp的 高级ACl,智能路由器,运维

图9 财务部PC1 ping外网

可以看出,财务部可以与外部网路通信。文章来源地址https://www.toymoban.com/news/detail-761341.html

到了这里,关于基于ensp的 高级ACl的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 飞鱼星路由器命令行配置ACL的方法介绍

        一、ACL能够用来:提供网络访问的基本安全手段。访问控制列表可用于Qos(Quality of Service,服务质量)对数据流量进行控制。可指定某种类型的数据包的优先级,以对某些数据包优先处理 起到了限制网络流量,减少网络拥塞的作用。 二、访问控制列表对本身产生的的数据

    2024年02月05日
    浏览(38)
  • 华为路由器ensp静态路由配置实例

    实验环境:两台客户机,两台路由器。 第一步搭建如下拓扑图。 第二步,在pc1配置如下IP地址。 第三步,在pc2配置如下IP地址。 第四步,在AR1配置如下命令。 第五步,在AR2配置如下命令。 第六步,配置静态路由,在AR1配置如下命令(系统模式)。 第七步,配置静态路由,

    2024年02月09日
    浏览(49)
  • ACL访问控制与AR系列路由器防火墙特性

    文章目录 概要 整体架构流程 技术名词解释 技术细节 基于华为AR系列路由器的防火墙特性并结合ACL技术实现流量灵活放行。 以路由器和交换机各一台为核心构建简单企业网络,实现各部门与FTP-Server/WEB-Server的信息访问控制 ACL :即access control list,功能时对经过网络设备的报文

    2024年03月20日
    浏览(64)
  • 锐捷RSR系列路由器_安全_ACL访问控制列表

    目录 01  ACL简介 02  标准ACL 03  扩展ACL 04  基于时间段的ACL 05  自反ACL 功能介绍: ACL 的全称为访问控制列表(Access Control Lists),俗称为防火墙,还称之为包过滤。ACL通过定义一些规则,对网络设备接口上的数据报文进行控制,根据匹配条件,决定是允许其通过(Permit) 还是丢弃

    2024年02月04日
    浏览(51)
  • 怎样配置思科路由器自反ACL 实现网段之间单向访问?

    ACL可以限制网络流量、提高网络性能,为了保护内网的安全,可以只允许内网访问外网,不允许外网访问内网,这里利用cisco 路由器的自反ACL来实现。用户需要配置路由协议,以下配置的是RIP Version1的,也可以配置别的,如EIGRP或OSPF。 一、实验拓扑图 二、实验要求 要求内网

    2024年02月07日
    浏览(40)
  • 路由器以及华为eNSP实验:实现路由互通(静态路由)

    目录 一、路由器的工作原理 二、路由表的形成 1、直连路由 2、静态路由 3、动态路由 4、默认路由 三、配置静态路由 1、实验目标 2、实验准备 3、实验过程所需命令 4、实验检验 根据路由表转发数据。 路由器:能够将数据包转发到正确的目的地,并在转发过程中选择最佳路

    2024年02月15日
    浏览(60)
  • ENSP中路由器配置详解

    目录 一:两个主机,两个路由器配置连接 二:两主机,三路由器配置连接  三:配置浮动路由 打开ENSP 1.点击新建拓扑 2.点击路由器 3.将两个AR3260路由器拖出来  4.点击终端,将两个终端拖出来   5.点击设备连线 6.点击Copper将每一个都连接起来 7.将所有主机和路由器一起框起

    2024年02月03日
    浏览(49)
  • 如何配置Cisco路由器ACL访问控制列的实际案例

    什么是ACL? 访问控制列表简称为ACL,访问控制列表使用包过滤技术,在路由器上读取第三层及第四层包头中的信息如源地址,目的地址,源端口,目的端口等,根据预先定义好的规则对包进行过滤,从而达到访问控制的目的。该技术初期仅在路由器上支持,近些年来已经扩展到

    2024年02月07日
    浏览(52)
  • 路由器的转换原理--ENSP实验

    目录 一、路由器的工作原理 二、路由表的形成 1、直连路由 2、非直连路由  2.1静态路由 2.2动态路由 三、静态路由和默认路由 1、静态路由 1.1静态路由的缺点 1.2路由的配置--结合ensp实验 2、默认路由--特殊的静态路由 2.1概念 2.2格式  2.3默认路由的配置--ensp实验 3、补充:浮

    2024年02月03日
    浏览(51)
  • 华为路由器 eNSP 配置 rip OSPF 路由重发布

    1:给R1 g0/0/1 Loopback 0  R2 g0/0/1 g0/0/0 Loopback    R3 g0/0/0 配置 area1 2:给R3 g0/0/1 Loopback 0  R4 g0/0/1                                   配置area0 3: 给R4 g0/0/0 Loopback 0  R5 g0/0/0 Loopback                  配置area2 4: 给R6 R1配rip 5: 给R1 R2 R3 R4 R5 配 OSPF R1: sy int g

    2024年02月07日
    浏览(46)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包