思科 ——ACL实战配置命令

简介: 思科 ——ACL实战配置命令

思科的ACL实战配置命令


需求


允许PC3访问服务器1的www服务,不允许PC3访问其他服务

其他PC没有任何限制,可以访问服务器1的所有服务


拓扑图


配置思路


1)配置接口IP地址

  1. 配置路由,实现全网互通

3)配置扩展ACL、在接口调用ACL


配置命令

第一步:配置接口IP地址
R1(config)#interface g0/1
R1(config-if)#ip address 192.168.10.254 255.255.255.0
R1(config-if)#no shutdown
R1(config)#interface g0/0
R1(config-if)#ip address 192.168.20.1 255.255.255.0
R1(config-if)#no shutdown 
R2(config)#interface g0/1
R2(config-if)#ip address 192.168.30.2 255.255.255.0
R2(config-if)#no shutdown
R2(config)#interface g0/0
R2(config-if)#ip address 192.168.20.2 255.255.255.0
R2(config-if)#no shutdown 
R3(config)#interface g0/1
R3(config-if)#ip address 192.168.40.254 255.255.255.0
R3(config-if)#no shutdown
R3(config)#interface g0/0
R3(config-if)#ip address 192.168.30.3 255.255.255.0
R3(config-if)#no shutdown
第二步:配置OSPF,实现全网互通
R1(config)#router ospf  10
R1(config-router)#router-id 1.1.1.1
R1(config-router)#network  192.168.10.0  0.0.0.255  area 0
R1(config-router)#network  192.168.20.0  0.0.0.255  area 0
R2(config)#router ospf  10
R2(config-router)#router-id 2.2.2.2
R2(config-router)#network  192.168.20.0  0.0.0.255  area 0
R2(config-router)#network  192.168.30.0  0.0.0.255  area 0
R3(config)#router ospf  10
R3(config-router)#router-id 3.3.3.3
R3(config-router)#network  192.168.30.0  0.0.0.255  area 0
R3(config-router)#network  192.168.40.0  0.0.0.255  area 0
第三步:配置扩展ACL
R1(config)#access-list 100 permit tcp host 192.168.10.1 host 192.168.40.10 eq 80
R1(config)#access-list 100 deny ip host 192.168.10.1 host 192.168.40.10
R1(config)#access-list 100 permit ip 192.168.10.0 0.0.0.255 host 192.168.40.10
R1(config)#interface  g0/1
R1(config-if)#ip access-group 100 in
第四步:验证结果
PC3可以访问server1的web界面
PC3无法ping通server1
PC4可以访问server1 的任何服务,没有限制
目录
相关文章
|
9天前
|
网络虚拟化 数据安全/隐私保护 数据中心
对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令
本文对比了思科和华为网络设备的基本配置、接口配置、VLAN配置、路由配置、访问控制列表配置及其他重要命令,帮助网络工程师更好地理解和使用这两个品牌的产品。通过详细对比,展示了两者的相似之处和差异,强调了持续学习的重要性。
24 2
|
2月前
|
Apache 数据安全/隐私保护
HAProxy的高级配置选项-ACL篇之基于源地址访问控制案例
这篇文章介绍了HAProxy的ACL(访问控制列表)功能,特别是如何基于源地址进行访问控制的高级配置选项,并通过实战案例展示了如何配置ACL规则以允许或阻止特定IP地址或IP范围的访问。
57 7
HAProxy的高级配置选项-ACL篇之基于源地址访问控制案例
|
6月前
|
数据安全/隐私保护
ensp中基本acl 原理及配置命令(详解)
ensp中基本acl 原理及配置命令(详解)
291 1
|
6月前
|
网络协议 网络性能优化 网络虚拟化
【亮剑】介绍了华为三层交换机的配置命令,包括基本配置(系统启动、接口配置、基础设置)、路由协议(OSPF、BGP)配置和高级功能(VLAN、ACL、QoS)配置
【4月更文挑战第30天】本文介绍了华为三层交换机的配置命令,包括基本配置(系统启动、接口配置、基础设置)、路由协议(OSPF、BGP)配置和高级功能(VLAN、ACL、QoS)配置。通过这些命令,网络工程师可以有效地管理设备、优化网络性能并解决网络问题。熟练掌握这些命令对于提升网络运行效率至关重要。
350 2
|
6月前
|
网络虚拟化 数据安全/隐私保护 数据中心
【专栏】对比了思科与华为网络设备的基本配置、接口、VLAN、路由、访问控制列表及其它关键命令
【4月更文挑战第28天】本文对比了思科与华为网络设备的基本配置、接口、VLAN、路由、访问控制列表及其它关键命令。尽管两者在很多操作上相似,如设备命名(思科:`hostname`,华为:`sysname`)、查看版本信息(思科:`show version`,华为:`display version`),但在某些方面存在差异,如接口速率设置(两者都使用`speed`和`duplex`,但命令结构略有不同)和VLAN配置(华为的`port hybrid`命令)。
485 0
|
安全 网络虚拟化 数据安全/隐私保护
华为ensp模拟器 配置ACL访问控制列表
华为ensp模拟器,模拟配置acl访问规则,配置acl访问规则的详细解释和操作。
华为ensp模拟器 配置ACL访问控制列表
|
Linux
13.3 【Linux】主机的细部权限规划:ACL 的使用
13.3 【Linux】主机的细部权限规划:ACL 的使用
83 0
|
监控 网络协议 安全
华为网络配置(ACL)
ACL概述、ACL简介、ACL分类、ACL组成、ACL匹配机制、ACL步长、ACL的匹配顺序、ACL应用场景、常见TCP/UDP端口号、ACL配置、案例、配置过程、测试
771 0
 华为网络配置(ACL)