网络规划与部署—ACL命名实验

简介: 本章将讲解命名ACL相关配置。

一.命名ACL


命名ACL分为  标准命名  扩展命名


命名ACL 的优点  方便ACL列表的维护


可以在列表的任意位置加若干条或者删除其中任何一条


二.标准命名的配置命令


router(config)#ip access-list standard 名字


router (config-ext-nacl)#permit ip host   主机地址   网段地址  子网掩码反码


router(config-ext-nacl)#deny ip any any


查看命名ACL


router#show access-lists


删除单-ACL语句


router(config-ext-nacl)#no acl 命名编号


删除整个ACL命名列表


router(config)#no ip access-list  extended 名字


三.ACL命名实验

1.实验要求:


   要求 全网通

   服务器上配置 web 服务和 ftp 服务

   配置 命名的acl 列表

   实验,192.16.2.1 主机拒绝ping 通 服务器 192.168.3.1 但可以访问服务器的 web 和 ftp

   主机 192.18.1.1 可以访问服务器web 不能访问 ftp

   主机 192.168.1.4 可以访问ftp 不能访问web

   其他都可以访问


    配置通后再完成下面要求:


         运行一段时间后ACL 更改为 192.168.2.1 可以ping通服务器 192.168.3.1

         主机192.168.1.1 可以访问FTP和web

         主机192.168.1.5 不能访问FTP可以访问web

图片.png


2.配置全网通


命令:router1 (路由1) //配置接口地址


router(config)int f0/0  


router(config-if)#ip add 192.168.1.254  255.255.255.0


router(config-if)#no sh


router(config)int f0/1  


router(config-if)#ip add 10.0.0.1 255.255.255.0


router(config-if)#no sh


router (config)router rip      //配置动态路由


router(config-router)#  network10.0.0.0


                                    #  network192.168.1.0


router2(路由2)//配置端口


router(config)int f0/0  


router(config-if)#ip add 10.0.0.2 255.255.255.0


router(config-if)#no sh


router(config)int f0/1  


router(config-if)#ip add 192.168.3.254 255.255.255.0


router(config-if)#no sh


router(config) int f1/0


router(config-if)#ip add 192.168.2.1 255.255.255.0


router(config-if)#no sh


router (config)router rip      //配置动态路由


router(config-router)#  network 192.168.2.0


                                    #  network10.0.0.0


                                    #  network 192.168.3.0


配置主机地址


PC1 ip 地址192.168.1.1子网掩码 255.255.255.0 网关 192.168.1.254


PC4 ip 地址192.168.1.4子网掩码 255.255.255.0 网关 192.168.1.254


PC5 ip 地址192.168.1.5子网掩码 255.255.255.0 网关 192.168.1.254


PC3 ip 地址192.168.2.1子网掩码 255.255.255.0 网关 192.168.2.254


server0 ip 地址 192.168.3.1 子网掩码 255.255.255.0 网关192.168.3.254


然后进行互相ping测试查看是否能ping通

3.根据实验要求配置ACL


配置在路由2上


router (config)#ip access-list extended 123


router(config-ext-necl)              #   deny icmp host 192.168.2.1 host 192.168.3.1


router(config-ext-necl)              #   deny tcp host 192.168.1.1 host 192.168.3.1 eq 21


router(config-ext-necl)              #   deny tcp host 192.168.1.4 host 192.168.3.1 eq 80


router(config-ext-necl)              #     permit ip any any


根据实验要求进行测试

4.测试完成后再根据下一次要求继续配置


router #show access-lists


  router(config)#ip access-list extended 123


                       # no 10


                       # no 20


                       #35 deny tcp host 192.168.1.5 host 192.168.3.1 eq 21


配置完成测试是否能完成要求


   


创作不易,求各位大佬关注,点赞收藏,谢谢~~


目录
相关文章
|
2月前
|
Kubernetes Devops 持续交付
DevOps实践:使用Docker和Kubernetes实现持续集成和部署网络安全的守护盾:加密技术与安全意识的重要性
【8月更文挑战第27天】本文将引导读者理解并应用DevOps的核心理念,通过Docker和Kubernetes的实战案例,深入探讨如何在现代软件开发中实现自动化的持续集成和部署。文章不仅提供理论知识,还结合真实示例,旨在帮助开发者提升效率,优化工作流程。
|
17天前
|
网络架构
静态路由 网络实验
本文介绍了如何通过配置静态路由实现不同网络设备间的通信,包括网络拓扑图、设备IP配置、查看路由表信息、配置静态路由和测试步骤。通过在路由器上设置静态路由,使得不同子网内的设备能够互相通信。
静态路由 网络实验
|
17天前
|
网络虚拟化
网络实验 VlAN 中 Trunk Access端口的说明及实验
本文介绍了VLAN技术及其在网络实验中的应用,包括Access端口和Trunk端口的工作原理,以及如何通过实验划分不同VLAN实现内部通信和跨交换机实现VLAN间通信的详细步骤和配置。
网络实验 VlAN 中 Trunk Access端口的说明及实验
|
18小时前
|
存储 安全 网络安全
浅谈网络安全的认识与学习规划
浅谈网络安全的认识与学习规划
14 6
|
1天前
|
移动开发 网络协议 测试技术
Mininet多数据中心网络拓扑流量带宽实验
Mininet多数据中心网络拓扑流量带宽实验
9 0
|
1月前
|
域名解析 弹性计算 云计算
【深度好文】中小企业上云,为什么做好网络架构规划很重要!
本文通过一位小微软件公司技术负责人的实际体验为始,引发了对大量小微企业上云架构实践的研究。 发现中小企业上云时,往往聚焦于业务测试和服务尽快上线,很难有精力投入在云上技术架构的规划和设计中。所以,大家云上的架构五花八门,很多架构缺乏长远规划,极可能给业务未来发展埋下隐患。 基于此,我们沉淀了一套《应用上云经典托管架构》,强调了上云架构规划对于业务的重要性,并带领大家理解了方案中的网络规划和架构设计全过程。 作为从事企业上云IT部门,或者初创事业的个人开发者们,都可以参考和了解。
|
5天前
|
Kubernetes 容器
基于Ubuntu-22.04安装K8s-v1.28.2实验(三)数据卷挂载NFS(网络文件系统)
基于Ubuntu-22.04安装K8s-v1.28.2实验(三)数据卷挂载NFS(网络文件系统)
36 0
|
2月前
|
监控 安全 网络协议
网络设备上的ACL
【8月更文挑战第13天】
24 2
|
2月前
|
网络协议
网络工程师必看 | 某高校实验作业:以太网帧分析
网络工程师必看 | 某高校实验作业:以太网帧分析
|
2月前
|
存储 监控 安全
这届网络工程师:熬夜写出了最狠的IT基础建设规划方案
这届网络工程师:熬夜写出了最狠的IT基础建设规划方案