Packet Tracer 5.2实验(十二) 标准IP访问控制列表配置
更新时间:2023-10-30 13:55:01 阅读量: 综合文库 文档下载
- packet推荐度:
- 相关推荐
课题:标准IP访问控制列表配置 教学目标
? 理解标准IP访问控制列表的原理及功能; ? 掌握编号的标准IP访问控制列表的配置方法;
教学重点:理解标准IP访问控制列表的原理及功能 教学难点:掌握编号的标准IP访问控制列表的配置方法 教具、教学素材准备:网络环境 教学方法:讲授,演示,实作 教学时数:2
公司的经理部、财务部和销售部分别属于不同的3个网段,三部门之间用路由器进行信息传递,为了安全起见,公司领导要求销售部不能对财务部进行访问,但经理部可以对财务部进行访问。
基本原理
ACLs的全称为接入控制列表(Access Control Lists),也称为访问列表(Access List),俗称为防火墙,在有的文档中还称之为包过滤。ACLs通过定义一些规则对网络设备接口上的数据报文进行控制:允许通过或丢弃,从而提高网络可管理性和安全性;
IP ACL分为两种:标准IP访问列表和扩展IP访问列表,编号范围分别为1~99、1300~1999,100~199、2000~2699;
标准IP访问列表可以根据数据包的源IP地址定义规则,进行数据包的过滤; 扩展IP访问列表可以根据数据包的源IP、目的IP、源端口、目的端口、协议来定义规则,进行数据包的过滤;
IP ACL基于接口进行规则的应用,分为:入栈应用和出栈应用; 教学过程
实验拓扑
1、路由器之间通过V.35电缆串口连接,DCE端连接在R1上,配置其时间频率为64000;主机与路由器通过交叉线连接; 2、配置路由器接口IP地址;
3、在路由器上配置OSPF路由协议,让三台PC 能相互ping通,因为只有在互通的前提下才能涉及到访问控制列表; 4、在R1上配置编号的IP标准访问控制列表; 5、将标准IP访问列表应用到接口上; 6、验证主机之间的互通性; R1:
Router>en
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z. Router(config)#hostname R1 R1(config)#interface fa1/0
R1(config-if)#ip address 192.168.1.1 255.255.255.0 R1(config-if)#no shut
%LINK-5-CHANGED: Interface FastEthernet1/0, changed state to up %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet1/0, changed state to up
R1(config-if)#exit R1(config)#int fa0/0
R1(config-if)#ip add 192.168.2.1 255.255.255.0 R1(config-if)#no shut
%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up
R1(config-if)#exit R1(config)#int se2/0
R1(config-if)#clock rate 64000
R1(config-if)#ip add 192.168.3.1 255.255.255.0 R1(config-if)#no shut
%LINK-5-CHANGED: Interface Serial2/0, changed state to down R1(config-if)#exit R1(config)#
R1(config)#router ospf 1
R1(config-router)#network 192.168.1.0 0.0.0.255 area 0 R1(config-router)#network 192.168.2.0 0.0.0.255 area 0 R1(config-router)#network 192.168.3.0 0.0.0.255 area 0 R1(config-router)#end R1#
%SYS-5-CONFIG_I: Configured from console by console R1#show ip route
Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
* - candidate default, U - per-user static route, o - ODR P - periodic downloaded static route
Gateway of last resort is not set
C 192.168.1.0/24 is directly connected, FastEthernet1/0 C 192.168.2.0/24 is directly connected, FastEthernet0/0 R1# R1#
R1#show ip route //两台路由器配置好后的路由信息
Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
* - candidate default, U - per-user static route, o - ODR P - periodic downloaded static route
Gateway of last resort is not set
C 192.168.1.0/24 is directly connected, FastEthernet1/0 C 192.168.2.0/24 is directly connected, FastEthernet0/0 C 192.168.3.0/24 is directly connected, Serial2/0
O 192.168.4.0/24 [110/782] via 192.168.3.2, 00:00:15, Serial2/0 R1#
R1#conf t
Enter configuration commands, one per line. End with CNTL/Z. R1(config)#ip ?
access-list Named access-list
default-network Flags networks as candidates for default routes dhcp Configure DHCP server and relay parameters domain IP DNS Resolver
domain-lookup Enable IP Domain Name System hostname translation domain-name Define the default domain name
forward-protocol Controls forwarding of physical and directed IP broadcasts
host Add an entry to the ip hostname table name-server Specify address of name server to use nat NAT configuration commands route Establish static routes tcp Global TCP parameters R1(config)#ip ac
R1(config)#ip access-list ?
extended Extended Access List standard Standard Access List R1(config)#ip access-list sta
R1(config)#ip access-list standard ? <1-99> Standard IP access-list number WORD Access-list name
R1(config)#ip access-list standard david ?
R1(config)#ip access-list standard david //配置名为david的IP标准访问控制列表 R1(config-std-nacl)#?
default Set a command to its defaults
deny Specify packets to reject
exit Exit from access-list configuration mode no Negate a command or set its defaults permit Specify packets to forward remark Access list entry comment R1(config-std-nacl)#permit 192.168.1.0 ? A.B.C.D Wildcard bits
R1(config-std-nacl)#permit 192.168.1.0 0.0.0.255 ?
R1(config-std-nacl)#permit 192.168.1.0 0.0.0.255 //允许192.168.1.0网段通过 R1(config-std-nacl)#deny ? A.B.C.D Address to match any Any source host
host A single host address
R1(config-std-nacl)#deny 192.168.2.0 ? A.B.C.D Wildcard bits
R1(config-std-nacl)#deny 192.168.2.0 0.0.0.255 ?
R1(config-std-nacl)#deny 192.168.2.0 0.0.0.255 //禁止192.168.2.0网段通过 R1(config-std-nacl)#exit R1(config)#inter
R1(config)#interface se2/0 R1(config-if)#?
bandwidth Set bandwidth informational parameter cdp CDP interface subcommands
clock Configure serial interface clock crypto Encryption/Decryption commands
custom-queue-list Assign a custom queue list to an interface delay Specify interface throughput delay description Interface specific description
encapsulation Set encapsulation type for an interface exit Exit from interface configuration mode fair-queue Enable Fair Queuing on an Interface frame-relay Set frame relay parameters hold-queue Set hold queue depth
ip Interface Internet Protocol config commands keepalive Enable keepalive
mtu Set the interface Maximum Transmission Unit (MTU) no Negate a command or set its defaults ppp Point-to-Point Protocol
正在阅读:
Packet Tracer 5.2实验(十二) 标准IP访问控制列表配置10-30
某高中教学楼设计计算书本科毕业设计04-24
高中英语语法 反意疑问句08-07
前厅部运行手册101-25
中国传媒大学成人高等教育本科03-08
新安全生产法释义完整版(上)03-20
8A Unit3 单元练习 - 图文01-20
- 冀教版版五年级科学下册复习资料
- 微生物学复习提纲
- 2013—2014学年小学第二学期教研组工作总结
- 国有土地转让委托服务合同协议范本模板
- 我的固废说明书
- 企业管理诊断报告格式
- 东鼎雅苑施工组织设计
- 谈谈如何做好基层党支部书记工作
- 浮梁县环保局市级文明单位创建工作汇报
- 管理学基础知识
- 大学物理实验报告23 - PN结温度传感器特性1
- 计算机网络实践
- 酒桌上这四种情况下要坐牢,千万别不当回事……
- 国家康居示范工程建设技术要点
- 中国贴布行业市场调查研究报告(目录) - 图文
- 新课标下如何在高中物理教学中培养学生的创新能力初探
- 营养师冬季养生食谱每日一练(7月4日)
- 关注江西2017年第3期药品质量公告
- 建设海绵城市专题习题汇总
- 10万吨年环保净水剂建设项目报告书(2).pdf - 图文
- 配置
- 实验
- 控制
- 标准
- Packet
- Tracer
- 访问
- 列表
- 5.2
- 十二
- 义务教育品社课程标准
- 北京科技大学HND招生简章
- 福建省道路客运信息平台建设可行性研究报告 - 图文
- 浅谈电话营销技巧及存在的问题 毕业论文
- 电厂锅炉零米及地下设施施工方案
- 有机化学自测题目四(含答案)
- 弯曲模具设计计算说明书概要
- 硝酸盐氮
- 抓两头带中间实施方案
- 人教版2017-2018学年三年级语文下册第二单元测试卷
- 主体结构模板及排架施工方案
- 辽宁省沈阳市重点高中协作校2015-2016学年高二上学期期中数学试卷
- GIS实验报告 - 图文
- 祁门县国民经济和社会发展第十二个五年规划纲要
- 数值分析习题1
- 实习报告—河海大学 - 图文
- 1.中国古代 广告史
- 管理会计经营决策练习题含答案 - 图文
- 让语文课堂回归本真
- 河南省中原名校2013届高三第三次联考数学