- 1、本文档共7页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
L0000037ACL原理及其配置(中文版11)
第1章 ACL包过滤实验 2
1.1 实验内容 2
1.2 基于基本ACL的包过滤 2
1.2.1 实验目的 2
1.2.2 实验环境 2
1.2.3 实验步骤 2
1.3 基于高级ACL的包过滤 4
1.3.1 实验目的 4
1.3.2 实验环境 4
1.3.3 实验组网图 4
1.3.4 实验步骤 4
1.4 基于二层ACL的包过滤 6
1.4.1 实验目的 6
1.4.2 实验环境 6
1.4.3 实验组网图 6
1.4.4 实验步骤 6
ACL包过滤实验
实验内容
基于基本ACL的包过滤
基于高级ACL的包过滤
基于二层ACL的包过滤
基于基本ACL的包过滤
实验目的
1、帮助读者理解并验证Quidway交换机的基本ACL包过滤功能。
实验环境
1、Quidway系列S3526E交换机1台,VRP版本为:VRP (R) Software, Version 3.10 (NA), RELEASE 0013(G) ;
2、PC 3台,网线3根、配置电缆1根;
实验组网图
实验步骤
首先请按照如上的组网图连接所有设备。
3台PC的IP地址如下:
PC1的IP:10.110.34.125 Mask:255.255.248.0 Gateway:10.110.32.1
PC2的IP:10.100.1.122 Mask:255.255.255.0 Gateway:10.100.1.1
PC3的IP:10.100.2.117 Mask:255.255.255.0 Gateway:10.100.2.1
在S3536E交换机上配置VLAN以及VLAN接口,使网络达到互通:
[Quidway]interface Vlan-interface 1
[Quidway-Vlan-interface1]ip address 10.110.32.1 255.255.248.0
[Quidway-Vlan-interface1]vlan 2
[Quidway-vlan2]port Ethernet 0/9 to Ethernet 0/16
[Quidway-vlan2]int vlan 2
[Quidway-Vlan-interface2]ip add 10.100.1.1 255.255.255.0
[Quidway-Vlan-interface2]vlan 3
[Quidway-vlan3]port Ethernet 0/17 to Ethernet 0/24
[Quidway-vlan3]int vlan 3
[Quidway-Vlan-interface3]ip add 10.100.2.1 255.255.255.0
完成上述配置之后,大家可以分别在三台PC上ping一下其他两台,看是否能够ping通。
接下来请在S3536E交换机上配置一个基本ACL,并应用包过滤限制来自PC2的访问,其具体配置如下:
[Quidway]acl name denypc2 basic //定义名为“denypc2”的基本ACL(ACL也可用数字进行标识,基本ACL的数字标识为1~99)
[Quidway-acl-basic-denypc2]rule 1 deny source 10.100.1.122 0 //定义一条ACL规则,禁止源地址为10.100.1.122的数据包访问(这里用的是主机地址,也可用一个网段)
[Quidway-acl-basic-denypc2]quit
[Quidway]packet-filter ip-group denypc2 //激活访问控制列表,也可以只激活其中的某条特定规则(加上rule字段,大家可以试一下)
完成上述配置之后,如果从PC2 ping向PC1,大家可以看到不能ping通,而从PC3则仍然可以ping通。同样从PC2也无法ping通PC3。
可用命令display acl runtime all来查看ACL的运行情况。
思考题:
关于匹配顺序:在定义ACL的同时,我们也可以定义ACL的匹配顺序(match-order),当一条ACL中有多条规则时,匹配顺序决定了如何对这些规则进行匹配。华为Quidway系列交换机上提供了两种匹配顺序:auto和config。其中auto为系统缺省的匹配顺序,即“深度优先”,而config则是根据配置的顺序。大家如果对此感兴趣,可以自己设计实验来验证一下这两种匹配顺序的区别。
基于高级ACL的包过滤
实验目的
1、帮助读者理解并验证Quidway交换机的高级ACL的包过滤功能。
实验环境
1、Quidway系列S3526E交换机1台,VRP版本为:VRP (R) Software, Version 3.10 (NA), RELEA
您可能关注的文档
- API6D产品试验规范.doc
- ARM的串行口试验.doc
- ansysls-dyna分析全过程(跌落).docx
- BASF灌浆施工要点.doc
- BG-E高效智能包衣机标准操作规程.doc
- BG20-B型高效包衣机验证方案.doc
- BGB-150C高效包衣机操作规程.doc
- AOI操作流程及参数详解(必威体育精装版).doc
- BOPP与CPP的区别.doc
- BOPP膜主要原料性能的探讨.doc
- 2025年中国铸管沥青漆喷涂机市场调查研究报告.docx
- 2025至2031年中国聚四氟乙割管料行业投资前景及策略咨询研究报告.docx
- 2025至2031年中国屏蔽箱行业投资前景及策略咨询研究报告.docx
- 2025年中国B级电源电涌保护器市场调查研究报告.docx
- 2025至2031年中国陶瓷印章行业投资前景及策略咨询研究报告.docx
- 2025至2031年中国保冷材料行业投资前景及策略咨询研究报告.docx
- 2025至2031年中国金彩立雕玻璃行业投资前景及策略咨询研究报告.docx
- 2025至2030年中国机箱螺母柱数据监测研究报告.docx
- 2025至2030年中国小GS管装饰头数据监测研究报告.docx
- 2025至2030年中国气动电阻焊机数据监测研究报告.docx
最近下载
- 《矿山隐蔽致灾因素普查规范》(KAT22.3-2024)解读-金属非金属露天矿山部分.pdf
- 使用抗凝药物护理要点.pptx VIP
- 急性缺血性卒中血管内治疗中国指南2023版解读.pptx
- 農書-陳旉農書校释.pdf
- 企评家_山东东明石化集团有限公司_企业评价指标报告.pdf
- 浙江省嘉兴市六年级上册期末语文试卷 解析及答案.docx VIP
- 2024年中国低空经济报告.pptx
- 部编版语文五年级下册第二单元 古典名著之旅 大单元整体学历案教案 教学设计附作业设计(基于新课标教学评一致性).docx
- 2024年上海杉达学院单招职业技能测试题库(必刷).docx VIP
- 蜜雪冰城品牌合作协议.docx VIP
文档评论(0)