思科模拟器:网络安全实验

这篇具有很好参考价值的文章主要介绍了思科模拟器:网络安全实验。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、实验目的

• 掌握访问列表顺序配置的重要性
• 理解标准访问控制列表的作用
• 掌握扩展访问列表的配置
• 理解扩展访问列表丰富的过滤条件

二、应用环境

• 某些安全性要求比较高的主机或网络需要进行访问控制
• 其它的很多应用都可以使用访问控制列表提供操作条件
• 可以针对目标IP地址进行控制
• 针对某些服务进行控制
• 可以针对某些协议进行控制

三、实验设备

• Cisco 路由器 2 台
• PC 机 2 台
• 交叉线 3 条

四、实验拓扑

思科模拟器:网络安全实验,web安全,网络,安全

五、实验要求

 

思科模拟器:网络安全实验,web安全,网络,安全

六、实验步骤

配置访问控制器列表
第一步:设置各个设备的名称及 IP 地址并测试连接情况

首先设置 PCA 的 IP 地址并检查:

思科模拟器:网络安全实验,web安全,网络,安全

思科模拟器:网络安全实验,web安全,网络,安全

然后设置路由器 A 的 IP 地址并检查:

思科模拟器:网络安全实验,web安全,网络,安全

思科模拟器:网络安全实验,web安全,网络,安全

设置完接口的 IP 地址不要忘记执行 no shutdown 命令。

在我们还没有执行该命令的时候,此时线路的连接状态是这样的:

思科模拟器:网络安全实验,web安全,网络,安全

当我们执行了该命令之后就可以发现变绿了。

接下来设置路由器 B 的 IP 地址:

思科模拟器:网络安全实验,web安全,网络,安全

思科模拟器:网络安全实验,web安全,网络,安全

最后设置 PCB 的 IP 地址:

思科模拟器:网络安全实验,web安全,网络,安全

思科模拟器:网络安全实验,web安全,网络,安全

然后分别用 PCA ping 其它各个设备并记录结果。

首先是 ping 路由器 A 的两个接口:

思科模拟器:网络安全实验,web安全,网络,安全

结果是都可以 ping 通。

然后 ping 路由器 B :

思科模拟器:网络安全实验,web安全,网络,安全

结果是都 ping 不通,ping PCB 也是 ping 不通。

原因是什么?

因为路由器只能连接相邻的两个网络,它的路由表中只有和它相邻的两个网络的路由信息,所以一旦跨越两个网络以上就不可达了,可以先看一下现在的路由表:

思科模拟器:网络安全实验,web安全,网络,安全

发现只有两个直连路由信息,接下来看看路由器 B 的路由表:
思科模拟器:网络安全实验,web安全,网络,安全

我们可以通过设置静态路由或者动态路由(RIP,OSPF)的方式使他们失效,这里配置一下静态路由信息。

第二步:配置静态路由

首先设置路由器 A 的路由信息:
思科模拟器:网络安全实验,web安全,网络,安全

检查一下:
思科模拟器:网络安全实验,web安全,网络,安全
然后配置路由器 B 的路由信息:
思科模拟器:网络安全实验,web安全,网络,安全

检查一下:
思科模拟器:网络安全实验,web安全,网络,安全
发现路由器 A 和 B 都多了一条静态路由记录信息。

第三步:PC-A能与PC-B通讯

这个时候再用 PCA 去 ping PCB,发现是可以 ping 通的:
思科模拟器:网络安全实验,web安全,网络,安全

第四步:配置访问控制器列表禁止PC-A所在的网段对PC-B的访问

思科模拟器:网络安全实验,web安全,网络,安全

然后我们来验证一下配置,可以使用两种分发:

show run
或者
show ip access-list 1
  • 1
  • 2
  • 3

思科模拟器:网络安全实验,web安全,网络,安全
思科模拟器:网络安全实验,web安全,网络,安全

然后这个时候再去 ping 还是可以 ping 通的,为什么?
思科模拟器:网络安全实验,web安全,网络,安全
因为我们仅仅是配置了访问控制列表,但是并没有指定给哪一个端口,接下来指定一下:
思科模拟器:网络安全实验,web安全,网络,安全

这个时候再去 ping 就可以发现已经不行了。
思科模拟器:网络安全实验,web安全,网络,安全

配置扩展访问列表

配置该列表可以控制仅仅允许某些特殊的流量通过。

首先在路由器 B 上执行:

no ip access-group 1 out
  • 1

思科模拟器:网络安全实验,web安全,网络,安全
代表取消掉之前的访问权限控制的配置。

这个时候再用 PCA 去 ping 一下 PC2 :
思科模拟器:网络安全实验,web安全,网络,安全
发现又可以 ping 通了,因为我们取消掉了访问权限控制。

切换到 RouterA,执行一下命令设置扩展访问权限列表:

1| ip access-list extended 192
2| deny tcp 192.168.0.0 0.0.0.255 host 192.168.2.2 eq 23
3| permit icmp any any
4| int f0/0
5| ip access-group 192 in
6| end

1| extended 后面数字的标识可以是 100-199 之间的数字;
2| 192.168.0.0 是源 IP 地址;
3| 192.168.2.2 是目的地址;
4| 23 是端口号;
5| permit icmp any any 表示任何使用 ICMP 协议的分组都允许

他的原则是离源最近的原则,所以应该设置为 in。

思科模拟器:网络安全实验,web安全,网络,安全

然后再去检查一下配置,在 PCA 去 ping PCB:

思科模拟器:网络安全实验,web安全,网络,安全

发现是可以的,因为我们设置了可以访问,下面使用 telnet 访问一下:

思科模拟器:网络安全实验,web安全,网络,安全

结果是就是访问不了,因为根本就没有流量可以进来。文章来源地址https://www.toymoban.com/news/detail-856180.html

到了这里,关于思科模拟器:网络安全实验的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 计算机网络 思科模拟器进行静态路由, RIP 路由协议实验

    掌握静态路由的配置方法。 验证静态路由的配置结果,加深对路由概念的理解。 图1.1 实验拓扑图 在路由器RA上配置 (1)接口s0/1/0的IP地址192.168.10.1和串口上的时钟频率6400,并开启端口 (2)接口f0/0的IP地址192.168.20.1,并开启端口 代码如下: 在路由器RB上配置 (1)接口s0

    2024年02月08日
    浏览(60)
  • 思科模拟器 实验7 OSPF基本配置

    实验要求: 1)按拓扑完成1-9-2的实验,验证路由表。 2)vlan50连一台pc,routerB连一台pc,验证实验。 3)三层交换机上,将任一端口划分到vlan10且连一台pc. 4) ip地址自行规划,最后所有的网段之间、pc之间能实现互连互通。 5)完成后将pt文件保存,同时完成实验报告的撰写。实验报

    2024年02月11日
    浏览(47)
  • 思科模拟器,实验5-1静态路由的配置

    实验要求: 1)在实验1-7的基础上,两台路由器各连一台pc,ip地址自行规范 2)两台路由器通过以太网口互连,作为主链路,串行接口互连作为备份链路,并配置浮动路由验证 3)所有的网段之间互连互通,同时验证备份链路的作用并截图。 4)完成后将pt文件保存,同时完成

    2024年02月02日
    浏览(71)
  • RIP简单介绍及思科模拟器RIP实验

    提示:仅供学习参考! 根据是否在一个自治系统内部使用,路由协议分为内部网关协议(IGP)和外部网关协议(EGP)。这里的自治系统指一个在同一公共路由选择策略和公共管理下的网络集合,具有统一管理机构、统一路由策略的网络。例如大的公司或学校。小的站点常常是

    2023年04月25日
    浏览(35)
  • Cisco Packet Tracer模拟器实现路由器的路由配置及网络的安全配置

    1. 配置路由器实现多个不同网络间的通信,路由器提供的路由协议包括静态路由协议、RIP动态路由、OSPF动态路由协议等等,训练内容包括路由器的静态路由配置、路由器的RIP动态路由配置、路由器的OSPF动态路由配置以及路由器的路由重分布配置。 2.实现网络安全的配置中I

    2024年03月21日
    浏览(56)
  • 思科交换机端口模式配置 端口安全配置 思科模拟器

    首先先将拓扑建立出来 分别为pc0、pc1配置IP地址,并相互ping一下 Ping IP              //ping命令得使用 Switch#show mac-address-table    //查看mac地址表 我们可以在特权模式下查看mac地址表,可以看到每个接口上设备的mac地址 1、access: 主要用来接入终端设备,如PC机、服务器、

    2023年04月10日
    浏览(95)
  • 思科模拟器教程-静态NAT网络地址转换

    NAT:网络地址转换 广泛应用于各种类型Internet接入方式和各种类型的网络中,NAT不仅完美地解决了IP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。 NAT分为两种类型:NAT(网络地址转换)和NAPT(网络端口地址转换IP地址对应一个

    2024年02月05日
    浏览(57)
  • 记一次思科模拟器小型网络搭建练习

    可以实现不同网络之间主机的通信 (若使用交换机实现不同网络之间的主机通讯,则数据包是以广播方式发出,一是没有数据安全性,二是大量广播包会消耗主机资源) 网络互联:主要用于互联局域网和广域网,实现不同网络间互相通信。 数据处理:提供包括分组过滤、分组

    2024年02月09日
    浏览(55)
  • [思科模拟器]网络设计-主机访问服务器

    必须自己手打,目的是熟悉各步骤,了解其含义。此为思科模拟器下的一次网络设计。 一、设计任务的要求(任务描述) 本次网络设计所采用的拓扑 环境要求: cisco packet tracer 6.2 及以上版本 任务 1: 内部网络环境配置 地址规划:根据内网标准化地址规划,内网采用私网地址

    2024年02月10日
    浏览(42)
  • 思科模拟器:acl网络访问控制 命名设置(extended)

    环境: 1. 全局互通 2.阻止1.1访问2.1ftp服务 3.阻止3.1访问2.2www 网站访问 进入r2全局模式 ip access-list extended asd ip access-list extended + 名字( 这个名字随便取,相当于一个变量,往里写入变量值,等会把这个变量使用在接口上 ) deny tcp host 192.168.1.1 host 192.168.2.1 eq ftp 拒绝1.1访问2

    2024年02月11日
    浏览(36)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包