思科 ——ACL实战配置命令

简介: 思科 ——ACL实战配置命令

思科的ACL实战配置命令


需求


允许PC3访问服务器1的www服务,不允许PC3访问其他服务

其他PC没有任何限制,可以访问服务器1的所有服务


拓扑图


配置思路


1)配置接口IP地址

  1. 配置路由,实现全网互通

3)配置扩展ACL、在接口调用ACL


配置命令

第一步:配置接口IP地址
R1(config)#interface g0/1
R1(config-if)#ip address 192.168.10.254 255.255.255.0
R1(config-if)#no shutdown
R1(config)#interface g0/0
R1(config-if)#ip address 192.168.20.1 255.255.255.0
R1(config-if)#no shutdown 
R2(config)#interface g0/1
R2(config-if)#ip address 192.168.30.2 255.255.255.0
R2(config-if)#no shutdown
R2(config)#interface g0/0
R2(config-if)#ip address 192.168.20.2 255.255.255.0
R2(config-if)#no shutdown 
R3(config)#interface g0/1
R3(config-if)#ip address 192.168.40.254 255.255.255.0
R3(config-if)#no shutdown
R3(config)#interface g0/0
R3(config-if)#ip address 192.168.30.3 255.255.255.0
R3(config-if)#no shutdown
第二步:配置OSPF,实现全网互通
R1(config)#router ospf  10
R1(config-router)#router-id 1.1.1.1
R1(config-router)#network  192.168.10.0  0.0.0.255  area 0
R1(config-router)#network  192.168.20.0  0.0.0.255  area 0
R2(config)#router ospf  10
R2(config-router)#router-id 2.2.2.2
R2(config-router)#network  192.168.20.0  0.0.0.255  area 0
R2(config-router)#network  192.168.30.0  0.0.0.255  area 0
R3(config)#router ospf  10
R3(config-router)#router-id 3.3.3.3
R3(config-router)#network  192.168.30.0  0.0.0.255  area 0
R3(config-router)#network  192.168.40.0  0.0.0.255  area 0
第三步:配置扩展ACL
R1(config)#access-list 100 permit tcp host 192.168.10.1 host 192.168.40.10 eq 80
R1(config)#access-list 100 deny ip host 192.168.10.1 host 192.168.40.10
R1(config)#access-list 100 permit ip 192.168.10.0 0.0.0.255 host 192.168.40.10
R1(config)#interface  g0/1
R1(config-if)#ip access-group 100 in
第四步:验证结果
PC3可以访问server1的web界面
PC3无法ping通server1
PC4可以访问server1 的任何服务,没有限制
目录
相关文章
|
19小时前
|
监控 安全 数据安全/隐私保护
|
1月前
|
网络协议 网络安全 网络性能优化
网络技术基础(14)——ACL访问控制列表
【3月更文挑战第3天】刚加完班又去南京出差了,实在是太忙了。。。。
|
8月前
华为交换机ACL配置
华为交换机ACL配置
139 0
|
8月前
|
Linux
13.3 【Linux】主机的细部权限规划:ACL 的使用
13.3 【Linux】主机的细部权限规划:ACL 的使用
62 0
|
安全 网络虚拟化 数据安全/隐私保护
华为ensp模拟器 配置ACL访问控制列表
华为ensp模拟器,模拟配置acl访问规则,配置acl访问规则的详细解释和操作。
华为ensp模拟器 配置ACL访问控制列表
思科 ——ACL实战配置命令
思科 ——ACL实战配置命令
|
监控 网络协议 安全
华为网络配置(ACL)
ACL概述、ACL简介、ACL分类、ACL组成、ACL匹配机制、ACL步长、ACL的匹配顺序、ACL应用场景、常见TCP/UDP端口号、ACL配置、案例、配置过程、测试
648 0
 华为网络配置(ACL)