- 1、本文档共10页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实验4.1 访问控制列表实验概要
XXX 实验4.1 访问控制列表实验 实验背景 1 实验目的与内容 2 实验设备 3 实验步骤 4 实验背景 访问控制技术通过控制与检查进出关键服务器中的访问,保护服务器中的关键数据。它是一种主机防护技术。如果说安全保护就像保护自己的球网不被攻破一样,防火墙是中卫,IDS是后卫,则访问控制就是守门员——随时准备扑出任何非法的进入。ACL设置原则如下: ·最小特权原则。只给受控对象完成任务所必须的最小权限。也就是说被控制的总规则是各个规则的交集,只满足部分条件的是不容许通过规则的。 ·最靠近受控对象原则。所有的网络层访问权限控制。也就是说在检查规则时是采用自上而下在ACL中逐条检测的,只要发现符合条件了就立刻转发,而不再继续检测下面的ACL语句。 ·默认丢弃原则。在有的路由交换设备中默认丢弃所有不符合条件的数据包。这一点要特别注意,虽然可以修改这个默认,但未改前一定要引起重视。 由于ACL是使用包过滤技术实现的,过滤的依据又仅仅只是第三层和第四层包头中的部分信息,这种技术具有一些固有的局限性,如无法识别到具体的人,无法识别到应用内部的权限级别等。因此,要达到端到端的权限控制目的,需要和系统级及应用级的访问权限控制结合使用。 实验目的与内容 【实验目的】 (1)熟悉路由器包过滤的核心技术:访问控制列表。 (2)掌握访问控制列表的相关知识、应用,灵活设计防火墙。 【实验内容】 (1)配置路由器、计算机,使网络内所有设备互通。 (2)在路由器上配置访问控制列表,使网络内的设备安全的访问其他设备。 实验设备 H3C系列交换机一台,H3C系列路由器两台,计算机三台,专用配置电缆一根,网线5根,标准V35电缆一对。网络拓扑结构如图4.1所示。 实验步骤 (1)按照图4.1所示将网络拓扑结构搭建好,并将各个计算机配置好。 (2)配置各个路由器的接口地址、路由协议、访问控制列表并设置相应的规则,将网络连通为后面的实验做准备。 ①对RT1做如下配置: H3Csystem-view [H3C]sysname RT1 [RT1]time-range CQUT 8:00 to 18:00 working-day [RT1]interface GigabitEthernet0/0 [RT1-GigabitEthernet0/0]ip address 192.168.0.1 255.255.255.0 [RT1-GigabitEthernet0/0]interface serial3/0 [RT1-serial3/0]ip address 212.0.0.1 255.255.255.0 [RT1-serial3/0]quit [RT1]rip [RT1-rip]network 192.168.0.0 [RT1-rip]network 212.0.0.0 [RT1-rip]quit 实验步骤 ②对RT2做如下配置: H3Csystem-view [H3C]sysname RT2 [RT2]interface GigabitEthernet0/0 [RT2-GigabitEthernet0/0]ip address 192.168.1.1 255.255.255.0 [RT2-GigabitEthernet0/0]interface serial3/0 [RT2-serial3/0]ip address 212.0.0.2 255.255.255.0 [RT2-serial3/0]quit [RT2]rip [RT2-rip]network 192.168.1.0 [RT2-rip]network 212.0.0.0 [RT2-rip]quit 实验步骤 ③在PC1上分别ping PC2、PC3,查看是否能通? ④在RT1上做如下配置: [RT1]acl number 2001 [RT1-acl-basic-2001]rule 0 deny source 192.168.0.0 0.0.0.255 time-range CQUT [RT1-acl-basic-2001]quit [RT1]interface serial3/0 [RT1-serial3/0] packet-filter 2001 outbound [RT1-serial3/0]quit 实验步骤 ⑤在PC1上分别ping PC2、PC3,查看是否能通? ⑥在RT1上做如下配置: [RT1]acl number 2001 [RT1-acl-basic-2001]rule 0 permit source 192.168.0.0 0.0.0.255 time-range CQUT [RT1-acl-basic-2001
您可能关注的文档
- 司机助手专利申请说明书.doc
- 宏观经济学课件(第17章-消费)概要.ppt
- 司法考试 妨害社会管理秩序罪 3.ppt
- 《核舟记》公开课ppt课件概要.ppt
- 中国历史-口诀讲述.docx
- 《校园里的小动物》课件概要.ppt
- 《核舟记》八年级上册语文课件PPT概要.ppt
- 《核舟记》课件_有详细图片解析ppt课件概要.ppt
- 《核裂变与核聚变》概要.ppt
- 《格林童话》练习及答案概要.doc
- 2020版 沪科技版 高中生物学 必修2 遗传与进化《第4章 生物的进化》大单元整体教学设计[2020课标].docx
- 情绪价值系列报告:春节消费抢先看-国证国际证券.docx
- 精品解析:北京市东直门中学2023-2024学年高二下学期3月阶段性考试(选考)物理试题(解析版).docx
- 2020版 沪科技版 高中生物学 必修2 遗传与进化《第4章 生物的进化》大单元整体教学设计[2020课标].pdf
- 2020版 沪科技版 高中生物学 选择性必修1 稳态与调节《第1章 人体的内环境和稳态》大单元整体教学设计[2020课标].pdf
- 2020版 沪科技版 高中生物学 选择性必修1 稳态与调节《第1章 人体的内环境和稳态》大单元整体教学设计[2020课标].docx
- 液冷盲插快接头发展研究报告-全球计算联盟.docx
- 精品解析:北京市东直门中学2023-2024学年高二下学期3月阶段性考试(选考)物理试题(原卷版).docx
- 精品解析:北京市东直门中学2024届高三考前练习数学试卷(解析版).docx
- 2020版 沪科技版 高中生物学 选择性必修1 稳态与调节《第2章 人体的神经调节》大单元整体教学设计[2020课标].docx
最近下载
- 济南九年级初中语文阅读理解专题训练.doc VIP
- 2024年山东省淄博市临淄区中考二模英语试题.pdf VIP
- 《美学与艺术鉴赏》教案电子教案.pdf
- (正式版)S-H-T 3420-2024 石油化工管式炉用空气预热器技术规范.docx VIP
- GB9706.1-2020检测用风险管理报告模板.docx
- 煤矿职业健康培训.pptx VIP
- 重庆市2025届高三第四次质量检测政治试题(含解析).pdf VIP
- 外研社版英语字帖六年级下册单词表和句子句型衡水体字帖三年级起点含音标例句.pdf
- Avionics Navigation Systems, Second Edition (航空电子导航系统,第二版).pdf
- (正式版)S-H-T 3416-2024 石油化工用套管结晶器.docx VIP
文档评论(0)