思科 ——ACL实战配置命令

简介: 思科 ——ACL实战配置命令

思科的ACL实战配置命令

需求

允许PC3访问服务器1的www服务,不允许PC3访问其他服务

其他PC没有任何限制,可以访问服务器1的所有服务

拓扑图

90386bd16cce439fa2d5e122c6f6276b.png

配置思路

1)配置接口IP地址

  1. 配置路由,实现全网互通

3)配置扩展ACL、在接口调用ACL

配置命令

第一步:配置接口IP地址R1(config)#interfaceg0/1R1(config-if)#ipaddress192.168.10.254255.255.255.0R1(config-if)#noshutdownR1(config)#interfaceg0/0R1(config-if)#ipaddress192.168.20.1255.255.255.0R1(config-if)#noshutdownR2(config)#interfaceg0/1R2(config-if)#ipaddress192.168.30.2255.255.255.0R2(config-if)#noshutdownR2(config)#interfaceg0/0R2(config-if)#ipaddress192.168.20.2255.255.255.0R2(config-if)#noshutdownR3(config)#interfaceg0/1R3(config-if)#ipaddress192.168.40.254255.255.255.0R3(config-if)#noshutdownR3(config)#interfaceg0/0R3(config-if)#ipaddress192.168.30.3255.255.255.0R3(config-if)#noshutdown第二步:配置OSPF,实现全网互通R1(config)#routerospf10R1(config-router)#router-id1.1.1.1R1(config-router)#network192.168.10.00.0.0.255area0R1(config-router)#network192.168.20.00.0.0.255area0R2(config)#routerospf10R2(config-router)#router-id2.2.2.2R2(config-router)#network192.168.20.00.0.0.255area0R2(config-router)#network192.168.30.00.0.0.255area0R3(config)#routerospf10R3(config-router)#router-id3.3.3.3R3(config-router)#network192.168.30.00.0.0.255area0R3(config-router)#network192.168.40.00.0.0.255area0第三步:配置扩展ACLR1(config)#access-list100permittcphost192.168.10.1host192.168.40.10eq80R1(config)#access-list100denyiphost192.168.10.1host192.168.40.10R1(config)#access-list100permitip192.168.10.00.0.0.255host192.168.40.10R1(config)#interfaceg0/1R1(config-if)#ipaccess-group100in第四步:验证结果PC3可以访问server1的web界面PC3无法ping通server1PC4可以访问server1的任何服务,没有限制


相关文章
|
9天前
|
网络虚拟化 数据安全/隐私保护 数据中心
对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令
本文对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令,帮助网络工程师更好地理解和使用这两个品牌的产品。通过详细对比,展示了两者的相似之处和差异,强调了持续学习的重要性。
23 2
|
2月前
|
Apache 数据安全/隐私保护
HAProxy的高级配置选项-ACL篇之基于源地址访问控制案例
这篇文章介绍了HAProxy的ACL(访问控制列表)功能,特别是如何基于源地址进行访问控制的高级配置选项,并通过实战案例展示了如何配置ACL规则以允许或阻止特定IP地址或IP范围的访问。
57 7
HAProxy的高级配置选项-ACL篇之基于源地址访问控制案例
|
6月前
|
数据安全/隐私保护
ensp中基本acl 原理及配置命令(详解)
ensp中基本acl 原理及配置命令(详解)
291 1
|
6月前
|
网络协议 网络性能优化 网络虚拟化
【亮剑】介绍了华为三层交换机的配置命令,包括基本配置(系统启动、接口配置、基础设置)、路由协议(OSPF、BGP)配置和高级功能(VLAN、ACL、QoS)配置
【4月更文挑战第30天】本文介绍了华为三层交换机的配置命令,包括基本配置(系统启动、接口配置、基础设置)、路由协议(OSPF、BGP)配置和高级功能(VLAN、ACL、QoS)配置。通过这些命令,网络工程师可以有效地管理设备、优化网络性能并解决网络问题。熟练掌握这些命令对于提升网络运行效率至关重要。
350 2
|
6月前
|
网络虚拟化 数据安全/隐私保护 数据中心
【专栏】对比了思科与华为网络设备的基本配置、接口、VLAN、路由、访问控制列表及其它关键命令
【4月更文挑战第28天】本文对比了思科与华为网络设备的基本配置、接口、VLAN、路由、访问控制列表及其它关键命令。尽管两者在很多操作上相似,如设备命名(思科:`hostname`,华为:`sysname`)、查看版本信息(思科:`show version`,华为:`display version`),但在某些方面存在差异,如接口速率设置(两者都使用`speed`和`duplex`,但命令结构略有不同)和VLAN配置(华为的`port hybrid`命令)。
485 0
|
安全 网络虚拟化 数据安全/隐私保护
华为ensp模拟器 配置ACL访问控制列表
华为ensp模拟器,模拟配置acl访问规则,配置acl访问规则的详细解释和操作。
华为ensp模拟器 配置ACL访问控制列表
|
Linux
13.3 【Linux】主机的细部权限规划:ACL 的使用
13.3 【Linux】主机的细部权限规划:ACL 的使用
83 0
思科 ——ACL实战配置命令
思科 ——ACL实战配置命令
555 0
|
监控 网络协议 安全
华为网络配置(ACL)
ACL概述、ACL简介、ACL分类、ACL组成、ACL匹配机制、ACL步长、ACL的匹配顺序、ACL应用场景、常见TCP/UDP端口号、ACL配置、案例、配置过程、测试
771 0
 华为网络配置(ACL)