- 1、本文档共4页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
宁波工程学院电子与信息工程学院
计算机网络实验 实验报告
实验名称: 班 级 : 实验地点:
计科 132
逸夫楼
实验 12 扩展ACL 配置组 别:
日 期:
5
5.6
一、实验目的:
理解扩展访问控制列表ACL 的特点与作用
掌握扩展ACL 的规划与配置
掌握扩展ACL 功能的检查与测试方法二、基本技能实验内容、要求和环境:
地址表
接口IP
接口
IP 地址
子网掩码
默认网关
Fa0/0
192.168.10.1
255.255.255.0
Fa0/1
192.168.11.1
255.255.255.0
S2/0
10.1.1.1
255.255.255.252
Fa0/1
192.168.20.1
255.255.255.0
S2/0
10.1.1.2
255.255.255.252
S3/0
10.2.2.1
255.255.255.252
R1
R2
R3
S2/0
10.2.2.2
255.255.255.252
S1
Vlan1
192.168.10.2
255.255.255.0
192.168.10.1
S2
Vlan1
192.168.11.2
255.255.255.0
192.168.11.1
S3
Vlan1
192.168.30.2
255.255.255.0
192.168.30.1
PC1
网卡
192.168.10.10
255.255.255.0
192.168.10.1
PC2
网卡
192.168.11.10
255.255.255.0
192.168.11.1
PC3
网卡
192.168.30.10
255.255.255.0
192.168.30.1
Web Server
网卡
192.168.20.254
255.255.255.0
192.168.20.1
Fa0/1192.168.30.1255.255.255.0任务
Fa0/1
192.168.30.1
255.255.255.0
步骤 1:根据拓扑图所示完成网络电缆连接。步骤 2:清除路由器的所有配置。
任务 2:执行基本的路由器配置
根据以下说明配置 R1、R2 和 R3 路由器以及 S1、S2 和 S3 交换机:
依照拓扑图配置路由器主机名。
在所有设备上配置 IP 地址和掩码。
在所有路由器上启用所有网络的 OSPF 区域 0。
在 R2 上配置环回接口来模拟 ISP。
在每台交换机上配置 VLAN 1 接口的 IP 地址。
使用相应的默认网关配置每台交换机。
使用 ping 命令检验 IP 是否完全连通。
任务 3:配置扩展 ACL
需要更高的精度时,应该使用扩展 ACL。扩展 ACL 过滤流量的依据不仅仅限于源地址。扩展 ACL 可以根据协议、源 IP 地址和目的 IP 地址以及源端口号和目的端口号过滤流量。
此网络的一条策略规定,只允许 192.168.10.0/24 LAN 中的设备访问内部网络,而不允许此 LAN 中的计算机访问 Internet。因此,必须阻止这些用户访问 IP 地址 209.165.200.225。由于此要求的实施涉及源地址和目的地址, 因此需要使用扩展 ACL。
本任务需要在R1 上配置扩展 ACL,阻止 192.168.10.0/24 网络中任何设备发出的流量访问209.165.200.255 主机
(模拟的 ISP)。此 ACL 将应用于 R1 Serial 2/0 接口的出站流量。一般而言,最好将扩展 ACL 应用于尽量靠近源地址的位置。
开始之前,请确认从 PC1 可以 ping 通 209.165.200.225。
步骤 1:配置命名扩展 ACL。
在全局配置模式下,创建名为 EXTEND-1 的命名扩展 ACL。R1(config)#ip access-list extended EXTEND-1
请注意,路由器提示符会改变,表示现在处于扩展 ACL 配置模式下。在此提示符后添加必要的语句,阻止从
192.168.10.0/24 到该主机的流量。定义目的地址时要使用关键字 host。
R1(config-ext-nacl)#deny ip 192.168.10.0 0.0.0.255 host 209.165.200.225
前面讲过,如果没有 permit 语句,隐式 “deny all语”句会阻止所有其它流量。因此,应添加 permit 语句,确保其它流量不会受到阻止。
R1(config-ext-nacl)#permit ip any any
步骤 2:应用 ACL。
而扩展 ACL 则通常应用于靠近源地址的位置。EXTEND-1 ACL 将应用于串行接口并过滤出站流量。
R1(config)#interface serial 2/0
R
您可能关注的文档
- 火灾应急预案流程图.docx
- 货车司机管理协议.docx
- 货车司机考历年考题.docx
- 货物类项目售后服务方案.docx
- 货物签收单模板.docx
- 获奖感言怎么写及范文.docx
- 肌力分级分析和总结.docx
- 肌内注射_教学设计课题.docx
- 肌肉骨骼康复学习题单选.docx
- 肌萎缩侧索硬化分为几个临床类型.docx
- 2025年中级银行从业资格之中级个人理财考试题库及参考答案(培优a卷).docx
- 2025年中级银行从业资格之中级个人理财考试题库及参考答案(培优a卷).docx
- 2025年中级银行从业资格之中级个人理财考试题库及参考答案【突破训练】.docx
- 2025年中级银行从业资格之中级个人理财考试题库及参考答案【培优b卷】.docx
- 2025年中级银行从业资格之中级个人理财考试题库及一套参考答案.docx
- 2025年中级银行从业资格之中级个人理财考试题库及参考答案【考试直接用】.docx
- 2025年中级银行从业资格之中级个人理财考试题库及1套完整答案.docx
- 2025年中级银行从业资格之中级个人理财考试题库【网校专用】.docx
- 2025年中级银行从业资格之中级个人理财考试题库【综合卷】.docx
- 2025年中级银行从业资格之中级个人理财考试题库【真题汇编】.docx
最近下载
- (19三96)山西省尧都区部分联校课堂教学模式改革的研究与实践(名校课模讲座三之96).doc
- 硬笔楷书字帖常用字练习完整版整理.pdf
- 魏氏组织的形成原因及如何解决.doc
- 入职(电气技术员)测试题(含答案).doc
- 2022-2023年副主任医师(副高)-健康教育与健康促进(副高)考试题库1(含答案).docx VIP
- 2024年化工企业安全管理人员试题试题库真题A4版打印.docx
- 2023年PLC及其应用理论知识考核试题及答案.pdf
- 2024年电气控制与PLC专业知识考试题库及答案(含A.B卷).pdf VIP
- 使用林地可行性报告编写规范.pdf VIP
- 水产品 投标方案(技术方案).doc
文档评论(0)