计算机网络实验(思科模拟器Cisco Packet Tracer)——无线路由和防火墙配置

简介: 计算机网络实验(思科模拟器Cisco Packet Tracer)——无线路由和防火墙配置

一、实验目的


1、理解标准IP访问控制列表的原理及功能。

2、掌握编号的标准IP访问控制列表的配置方法。


二、实验原理


接入控制列表也称为防火墙,即ACLsz,是路由器和交换机接口的指令列表,通过定义一些规则,对网络设备接口上的数据报文进行控制,即允许通过或者不允许丢弃,从而提高网络的可管理性和安全性,主要应用于信息之间通信和内外网络的通信。


三、实验内容


例、公司的经理部、销售部和财务部分别属于不同的3个网段,三部门之间用路由器进行信息传递,为了安全起见,公司领导要求经理部可以对财务部进行访问,销售部不能对财务部进行访问。(实验设备:PC 3台、路由器Router-PT 两台,交叉线、DCE串口线。)


1、首先绘制拓扑图,注意路由器与PC间选用交叉线。

1667036582009.jpg

2、配置三台PC的IP地址和子网掩码

分别打开三台PC的桌面——IP配置,设置IP地址及子网掩码:

PC0:192.168.1.2 255.255.255.0

PC1:192.168.2.2 255.255.255.0

PC2:192.168.3.2 255.255.255.0

1667036592332.jpg

3、配置路由器0的接口IP地址及路由转发

(1)打开路由器0的IOS命令行页面,对路由器的Fa0/0和Fa1/0接口进行IP地址配置,然后no shutdown启动端口,确保该端口不要关闭。

1667036604649.jpg

(2)接下来对路由器的Se2/0接口进行IP地址配置,这个接口是与路由器1相连接的。

1667036617329.jpg

(3)配置路由器0的IP转发表,使路由转发来自192.168.4.2的192.168.3.0的目标段数据,注意目标段数据的IP地址写在前面。

1667036627557.jpg

4、配置路由器1的接口IP地址及路由转发

这里跟配置路由器0时差不多,只不过在配置其路由转发时,因为要转发来着经理部和销售部的所有IP地址数据,即路由器0的接口Se2/0 192.168.4.1的所有数据输送,所以设置为0.0.0.0。

1667036637740.jpg

5、要使只有经理部才可以对财务部进行访问,即经理部的PC0可以ping通财务部的PC2,而销售部的PC1不能ping通财务部的PC2,此时我们还要进一步的配置路由器0,设置IP准入口令、设置准入IP、设置拒接IP、发布接入口令。

1667036649902.jpg

6、然后在各个PC的命令提示符中测试是否互通。以下是整个拓扑图的布局:

1667036659398.jpg


结语


最后附上老师给的基本命令:

1667036672783.jpg

1667036683221.jpg

以上就是本次Cisco Packet Tracer的全部内容,感谢您的阅读和支持,若有表述中有不当之处,望指出!您的指出和建议能给作者带来很大的动力!!!


相关文章
|
4月前
|
安全 Linux 虚拟化
Cisco IOS XRv 9000 Router IOS XR Release 7.11.2 MD - 思科 IOS XR 网络操作系统
Cisco IOS XRv 9000 Router IOS XR Release 7.11.2 MD - 思科 IOS XR 网络操作系统
265 3
Cisco IOS XRv 9000 Router IOS XR Release 7.11.2 MD - 思科 IOS XR 网络操作系统
|
安全 网络安全 KVM
Cisco Secure Firewall Threat Defense Virtual 7.7.10 发布 - 思科下一代防火墙虚拟设备 (FTDv)
Cisco Secure Firewall Threat Defense Virtual 7.7.10 发布 - 思科下一代防火墙虚拟设备 (FTDv)
161 0
|
存储 安全 网络安全
Cisco Secure Firewall Management Center 7.7.10 发布 - 思科防火墙管理中心 (FMC)
Cisco Secure Firewall Management Center 7.7.10 - 思科防火墙管理中心 (FMC)
196 0
|
安全 网络安全 网络虚拟化
Cisco Secure Firewall 4200 Series FTD Software 7.7.10 发布 - 思科下一代防火墙系统软件
Cisco Secure Firewall 4200 Series FTD Software 7.7.10 发布 - 思科下一代防火墙系统软件
122 0
|
编解码 安全 网络安全
Cisco Firepower 9300 Series FTD Software 7.7.10 发布 - 思科下一代防火墙系统软件
Cisco Firepower 9300 Series FTD Software 7.7.10 发布 - 思科下一代防火墙系统软件
125 0
|
11月前
|
SQL 安全 网络安全
网络安全防御矩阵:从云防火墙流量清洗到WAF语义分析的立体化防护
在数字化浪潮中,网络安全日益重要。云防火墙依托云计算技术,提供灵活高效的网络防护,适用于公有云和私有云环境;Web应用防火墙专注于HTTP/HTTPS流量,防范SQL注入、XSS等攻击,保护Web应用安全。两者结合使用可实现优势互补,构建更强大的网络安全防线,满足不同场景下的安全需求。
453 1
|
12月前
|
监控 安全 Devops
防火墙是什么?详解网络安全的关键守护者
防火墙是什么?详解网络安全的关键守护者
358 18
|
Kubernetes 安全 Devops
有效抵御网络应用及API威胁,聊聊F5 BIG-IP Next Web应用防火墙
有效抵御网络应用及API威胁,聊聊F5 BIG-IP Next Web应用防火墙
317 10
有效抵御网络应用及API威胁,聊聊F5 BIG-IP Next Web应用防火墙
|
弹性计算 安全 网络安全
网络安全如何保障?云防火墙帮您严守边界
云防火墙为企业提供全面的网络安全防护,自动识别并保护EIP、ECS公网IP等资产,防范DDoS、未授权访问和数据泄露。它支持互联网、NET、VPC及主机边界的统一流量管控,符合国家等保规定。首次使用时,用户需配置IPS拦截规则和访问控制策略,确保流量安全。更多功能和福利敬请关注12月11日直播。
313 1
|
人工智能 运维 监控
超越传统网络防护,下一代防火墙安全策略解读
超越传统网络防护,下一代防火墙安全策略解读
457 6