计算机网络实验(思科模拟器Cisco Packet Tracer)——无线路由和防火墙配置

简介: 计算机网络实验(思科模拟器Cisco Packet Tracer)——无线路由和防火墙配置

一、实验目的


1、理解标准IP访问控制列表的原理及功能。

2、掌握编号的标准IP访问控制列表的配置方法。


二、实验原理


接入控制列表也称为防火墙,即ACLsz,是路由器和交换机接口的指令列表,通过定义一些规则,对网络设备接口上的数据报文进行控制,即允许通过或者不允许丢弃,从而提高网络的可管理性和安全性,主要应用于信息之间通信和内外网络的通信。


三、实验内容


例、公司的经理部、销售部和财务部分别属于不同的3个网段,三部门之间用路由器进行信息传递,为了安全起见,公司领导要求经理部可以对财务部进行访问,销售部不能对财务部进行访问。(实验设备:PC 3台、路由器Router-PT 两台,交叉线、DCE串口线。)


1、首先绘制拓扑图,注意路由器与PC间选用交叉线。

1667036582009.jpg

2、配置三台PC的IP地址和子网掩码

分别打开三台PC的桌面——IP配置,设置IP地址及子网掩码:

PC0:192.168.1.2 255.255.255.0

PC1:192.168.2.2 255.255.255.0

PC2:192.168.3.2 255.255.255.0

1667036592332.jpg

3、配置路由器0的接口IP地址及路由转发

(1)打开路由器0的IOS命令行页面,对路由器的Fa0/0和Fa1/0接口进行IP地址配置,然后no shutdown启动端口,确保该端口不要关闭。

1667036604649.jpg

(2)接下来对路由器的Se2/0接口进行IP地址配置,这个接口是与路由器1相连接的。

1667036617329.jpg

(3)配置路由器0的IP转发表,使路由转发来自192.168.4.2的192.168.3.0的目标段数据,注意目标段数据的IP地址写在前面。

1667036627557.jpg

4、配置路由器1的接口IP地址及路由转发

这里跟配置路由器0时差不多,只不过在配置其路由转发时,因为要转发来着经理部和销售部的所有IP地址数据,即路由器0的接口Se2/0 192.168.4.1的所有数据输送,所以设置为0.0.0.0。

1667036637740.jpg

5、要使只有经理部才可以对财务部进行访问,即经理部的PC0可以ping通财务部的PC2,而销售部的PC1不能ping通财务部的PC2,此时我们还要进一步的配置路由器0,设置IP准入口令、设置准入IP、设置拒接IP、发布接入口令。

1667036649902.jpg

6、然后在各个PC的命令提示符中测试是否互通。以下是整个拓扑图的布局:

1667036659398.jpg


结语


最后附上老师给的基本命令:

1667036672783.jpg

1667036683221.jpg

以上就是本次Cisco Packet Tracer的全部内容,感谢您的阅读和支持,若有表述中有不当之处,望指出!您的指出和建议能给作者带来很大的动力!!!


相关文章
|
28天前
|
监控 网络协议 安全
华为配置防火墙直连路由器出口实验
华为配置防火墙直连路由器出口实验
|
2月前
|
运维 网络协议 网络架构
网络技术基础(6)——IP路由基础
【2月更文挑战第10天】网络基础笔记(加班了几天,中途耽搁了,预计推迟6天)
|
1月前
|
数据采集 监控 安全
网络安全产品之认识入侵检测系统
随着计算机网络技术的快速发展和网络攻击的不断增多,单纯的防火墙策略已经无法满足对安全高度敏感的部门的需要,网络的防卫必须采用一种纵深的、多样的手段。因此,入侵检测系统作为新一代安全保障技术,成为了传统安全防护措施的必要、有效的补充。[《安全防御之入侵检测与防范技术》](http://xiejava.ishareread.com/posts/48309864/)介绍了入侵检测技术,今天让我们从入侵检测系统的工作原理、主要功能、主要类型及与入侵防御系统的关系与区别等方面认识入侵检测系统。
42 2
|
1月前
|
SQL 监控 安全
网络安全产品之认识WEB应用防火墙
随着B/S架构的广泛应用,Web应用的功能越来越丰富,蕴含着越来越有价值的信息,应用程序漏洞被恶意利用的可能性越来越大,因此成为了黑客主要的攻击目标。传统防火墙无法解析HTTP应用层的细节,对规则的过滤过于死板,无法为Web应用提供足够的防护。为了解决上述问题,WAF应运而生。它通过执行一系列针对HTTP、HTTPS的安全策略,专门对Web应用提供保护。
39 1
|
1月前
|
人工智能 监控 安全
网络安全知识入门:Web应用防火墙是什么?
网络安全知识入门:Web应用防火墙是什么?
22 1
|
1月前
|
网络虚拟化
计算机网络VLAN实验
计算机网络VLAN实验
|
2月前
|
网络协议 网络架构
计算机网络:思科实验【5-IPv4地址——分类地址与划分子网】
计算机网络:思科实验【5-IPv4地址——分类地址与划分子网】
|
2月前
|
安全 数据库 网络虚拟化
计算机网络:思科实验【4-生成树协议STP及虚拟局域网VLAN】
计算机网络:思科实验【4-生成树协议STP及虚拟局域网VLAN】
|
2月前
|
存储 缓存 网络协议
计算机网络:思科实验【3-集线器与交换机的区别、交换机的自学习算法】
计算机网络:思科实验【3-集线器与交换机的区别、交换机的自学习算法】