- 1、本文档共7页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
第PAGE2页共6页
山东建筑大学计算机学院
《实验报告》
学期:_________________2024/2025学年第1学期____________________
实验项目:实验十四访问控制列表(ACL)实验
班级:________计科223______________________
任课教师:____________________秦松__________________________
分册号:_________________________1___________________________________
报告份数:________________________1______________________________
实验十四访问控制列表(ACL)实验
实验拓扑图:
实验目的:
(1)理解访问控制列表的基本工作原理。
(2)掌握标准IP访问控制列表的原理及配置方法。
(3)掌握标准IP访问控制列表的原理及配置方法。
实验设备:
装有PacketTracer8.11的计算机
实验要求:
(1)ACL能正常工作的前提是所有主机都能Ping通。
(2)路由器的基本配置:设置路由器接口IP地址;配置RIP路由。
(3)根据以上拓扑划分出的两个网段,要求禁止主机PC6访问172.1.1.0/24网段。
实验步骤:
路由器的基本配置:设置路由器接口IP地址。
RouterA基本配置如下
RouterB的基本配置如下
配置RIP路由
测试PC1、PC2、PC3、PC4可以相互Ping通
PC1pingPC2
PC1pingPC4
标准访问控制列表:要求禁止主机PC6访问172.1.1.0/24网段
测试。用主机PC6去Ping172.1.1.0/24网段,如果主机PC6不能Ping通的主机,而其他主机可以Ping通,则实验成功。
PC6ping172.1.1.3
PC5ping172.1.1.3
删除ACL
PC6ping172.1.1.3
思考题:
如果是三个路由器组成的拓扑图如图所示,应该如何配置才能使所有PC机相互通信?
设置DCE端路由器时钟为64000
路由器基本配置
配置RIP
PC1pingPC3、PC5可以ping通
标准访问控制列表配置
PC5pingPC1ping不通,说明实验配置成功
2、禁止172.2.2.0/24网络对路由器C进行Telnet的配置
PC3测试与路由器1的telent开启,路由器2的telnet关闭,证明配置成功
3、当一个路由器上设置了扩展ACL允许其中一个网段访问Internet,同时又设置了标准ACL禁止该网段访问Interet。问:该网段到底能否访问Internet?
如果标准ACL在扩展ACL之前生效并且阻止流量,该网段无法访问Internet。
如果扩展ACL应用在标准ACL之后,该网段仍然可以访问Internet。
实验总结思考:
本次实验我学习了访问控制列表的配置方法,访问控制列表可以通过网络地址和端口对网络流量进行过滤,在本次实验中就实操了通过设置ACL禁止主机PC6访问172.1.1.0/24网段和禁止172.2.2.0/24网络对路由器C进行Telnet的配置,练习了标准ACL和扩展ACL的配置掌握了ACL的应用。
在写思考题时因为自己的telnet服务并没有启动且没有设置密码在使用telnet连接时只出现了open且会出现Connectionto172.1.1.1closedbyforeignhost,自己检查了一段时间后开启了telnet服务后测试正常。
文档评论(0)