计算机网络实验(思科模拟器Cisco Packet Tracer)——无线路由和防火墙配置

本文涉及的产品
云防火墙,500元 1000GB
简介: 计算机网络实验(思科模拟器Cisco Packet Tracer)——无线路由和防火墙配置

一、实验目的


1、理解标准IP访问控制列表的原理及功能。

2、掌握编号的标准IP访问控制列表的配置方法。


二、实验原理


接入控制列表也称为防火墙,即ACLsz,是路由器和交换机接口的指令列表,通过定义一些规则,对网络设备接口上的数据报文进行控制,即允许通过或者不允许丢弃,从而提高网络的可管理性和安全性,主要应用于信息之间通信和内外网络的通信。


三、实验内容


例、公司的经理部、销售部和财务部分别属于不同的3个网段,三部门之间用路由器进行信息传递,为了安全起见,公司领导要求经理部可以对财务部进行访问,销售部不能对财务部进行访问。(实验设备:PC 3台、路由器Router-PT 两台,交叉线、DCE串口线。)


1、首先绘制拓扑图,注意路由器与PC间选用交叉线。

1667036582009.jpg

2、配置三台PC的IP地址和子网掩码

分别打开三台PC的桌面——IP配置,设置IP地址及子网掩码:

PC0:192.168.1.2 255.255.255.0

PC1:192.168.2.2 255.255.255.0

PC2:192.168.3.2 255.255.255.0

1667036592332.jpg

3、配置路由器0的接口IP地址及路由转发

(1)打开路由器0的IOS命令行页面,对路由器的Fa0/0和Fa1/0接口进行IP地址配置,然后no shutdown启动端口,确保该端口不要关闭。

1667036604649.jpg

(2)接下来对路由器的Se2/0接口进行IP地址配置,这个接口是与路由器1相连接的。

1667036617329.jpg

(3)配置路由器0的IP转发表,使路由转发来自192.168.4.2的192.168.3.0的目标段数据,注意目标段数据的IP地址写在前面。

1667036627557.jpg

4、配置路由器1的接口IP地址及路由转发

这里跟配置路由器0时差不多,只不过在配置其路由转发时,因为要转发来着经理部和销售部的所有IP地址数据,即路由器0的接口Se2/0 192.168.4.1的所有数据输送,所以设置为0.0.0.0。

1667036637740.jpg

5、要使只有经理部才可以对财务部进行访问,即经理部的PC0可以ping通财务部的PC2,而销售部的PC1不能ping通财务部的PC2,此时我们还要进一步的配置路由器0,设置IP准入口令、设置准入IP、设置拒接IP、发布接入口令。

1667036649902.jpg

6、然后在各个PC的命令提示符中测试是否互通。以下是整个拓扑图的布局:

1667036659398.jpg


结语


最后附上老师给的基本命令:

1667036672783.jpg

1667036683221.jpg

以上就是本次Cisco Packet Tracer的全部内容,感谢您的阅读和支持,若有表述中有不当之处,望指出!您的指出和建议能给作者带来很大的动力!!!


目录
打赏
0
0
0
0
21
分享
相关文章
防火墙是什么?详解网络安全的关键守护者
防火墙是什么?详解网络安全的关键守护者
47 17
网络安全如何保障?云防火墙帮您严守边界
云防火墙为企业提供全面的网络安全防护,自动识别并保护EIP、ECS公网IP等资产,防范DDoS、未授权访问和数据泄露。它支持互联网、NET、VPC及主机边界的统一流量管控,符合国家等保规定。首次使用时,用户需配置IPS拦截规则和访问控制策略,确保流量安全。更多功能和福利敬请关注12月11日直播。
有效抵御网络应用及API威胁,聊聊F5 BIG-IP Next Web应用防火墙
有效抵御网络应用及API威胁,聊聊F5 BIG-IP Next Web应用防火墙
100 10
有效抵御网络应用及API威胁,聊聊F5 BIG-IP Next Web应用防火墙
超越传统网络防护,下一代防火墙安全策略解读
超越传统网络防护,下一代防火墙安全策略解读
91 6
揭秘网络安全的盾牌与矛:漏洞防护与加密技术的较量
在数字化时代的棋局中,网络安全是每个参与者必须面对的挑战。本文将深入探讨网络安全中的两个关键角色——漏洞与加密技术。通过分析最新的安全漏洞案例,我们揭示网络攻击者如何利用这些漏洞进行破坏。同时,我们将展示加密技术如何成为保护数据不被窃取的强大盾牌。文章还将讨论提升个人和企业的安全意识的重要性,并通过实际的代码示例,展示如何在实践中应用这些知识来加强我们的网络防线。
网络安全的盾牌:漏洞防护与加密技术的融合之道
在数字化浪潮中,网络安全成为维护信息完整性、保障个人隐私的关键。本文深入探讨网络漏洞的产生机理和防御策略,揭示加密技术的核心原理及其在信息安全中的重要角色。通过分析安全意识的培养方法,文章旨在提升大众对网络安全的认知水平,促进一个更加安全的网络环境。
网络安全的护城河:漏洞防护、加密技术与安全意识
在数字时代的浪潮中,网络安全成为了我们每个人都无法回避的话题。本文将深入浅出地探讨网络安全中的几个关键要素——漏洞防护、加密技术和安全意识,并通过实际案例和代码示例,揭示它们如何共同构建起保护信息安全的坚固防线。无论你是IT专业人士还是对网络安全感兴趣的普通用户,这篇文章都将提供给你宝贵的知识和见解。
111 5
OSPF在大型网络中的应用:高效路由与可扩展性
OSPF在大型网络中的应用:高效路由与可扩展性
411 1
网络安全的盾牌:漏洞防护与加密技术解析
在数字时代的浪潮中,网络安全和信息安全成为了维护社会稳定和保护个人隐私的关键。本文将深入探讨网络安全中的常见漏洞、先进的加密技术以及提升安全意识的重要性。通过分析网络攻击的手法,揭示防御策略的构建过程,并分享实用的代码示例,旨在为读者提供一套全面的网络安全知识体系,以增强个人和组织在网络空间的防御能力。
OSPF路由汇总:优化网络的强大工具
OSPF路由汇总:优化网络的强大工具
106 1

热门文章

最新文章

AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等