访问控制列表(ACL)配置

简介: 访问控制列表(ACL)配置


一.实验拓扑


二.实验简介

公司中办公区和财务部可以访问外网,而办公区无法访问财务部,财务部不影响上网

实验遍址表

设备 接口 IP地址 子网掩码 默认网关
PC-1 GE0/0/1 10.0.10.1 255.255.255.0 10.0.10.254
PC-2 GE0/0/2 10.0.10.2 255.255.255.0 10.0.10.254
PC-3 GE0/0/1 10.0.20.1 255.255.255.0 10.0.20.254
Server1 Ethernet0/0/0 20.0.1.1 255.255.255.0 20.0.1.254


三.实验配置

1)基础配置

SW1:

un ter mo

sys

sys SW1

vlan ba 10 24

int vlan 10

ip add 10.0.10.254 24

int vlan 24

ip add 192.168.12.1 24

int g0/0/1

port l acc

port d vlan 10

int g0/0/2

port l acc

port d vlan 10

int g0/0/24

port l acc

port d vlan 24

q

SW2:

un ter mo

sys

sys SW2

vlan ba  20 24

int vlan 20

ip add 10.0.20.254 24

vlan 24

int vlan 24

ip add 192.168.23.3 24

int g0/0/1

port l acc

port d vlan 20

int g0/0/24

port l acc

port d vlan 24

q

R1:

un ter mo

sys

sys R1

int g0/0/2

ip add 20.0.1.254 24

int g0/0/0

ip add 192.168.12.2 24

int g0/0/1

ip add 192.168.23.2 24

q

2)路由配置

SW1:

ospf router-id 1.1.1.1

area 0

net 192.168.12.0 0.0.0.255

net 10.0.10.0 0.0.0.255

q

SW2:

ospf router-id 3.3.3.3

area 0

net 192.168.23.0 0.0.0.255

net 10.0.20.0 0.0.0.255

q

R1:

ospf router-id 2.2.2.2

area 0

net 192.168.0.0 0.0.255.255

net 20.0.1.0 0.0.0.255

q

在R1上查看邻居:

PC-1 Ping PC-3

PC-1 Ping Serves

PC-1 Ping PC-3

根据简介来设置ACL

公司中办公区和财务部可以访问外网,而办公区无法访问财务部,财务部不影响上网

VLAN10无法访问VLAN20,

SW2:

acl 2000

rule deny source 10.0.10.0 0.0.0.255

int g0/0/24

traffic-filter inbound acl 2000

(后续会讲解此功能)


四.实验验证

PC-1再尝试PING PC-3



相关文章
|
1天前
配置MAC地址表
配置MAC地址表
配置MAC地址表
|
1天前
|
监控 网络协议 安全
HCIP-Datacom H12-821 题库 (17)
HCIP-Datacom H12-821 题库 (17)
HCIP-Datacom H12-821 题库 (17)
|
16天前
|
前端开发 JavaScript 数据库
探索后端开发:从新手到专家的旅程
【9月更文挑战第35天】在数字世界的后台,后端开发是支撑起整个互联网的骨架。本文将带你走进后端的世界,从基础概念到高级应用,一起探索如何构建强大而灵活的后端系统。无论你是初学者还是有经验的开发者,都能在这段旅程中找到新的启示和成长的机会。
|
12天前
|
Web App开发 开发框架 前端开发
移动端window.open跳转链接时,iOS没有反应的问题
【10月更文挑战第9天】在移动端使用 `window.open` 跳转链接时,iOS 可能无响应,原因是 iOS 的安全策略和弹出窗口阻止功能。解决方法包括:确保在用户交互后触发 `window.open`,将目标设置为 `_self`,使用锚点链接模拟跳转,或利用专门的移动端框架。需综合考虑这些方案以优化用户体验。
252 61
|
23天前
|
缓存 前端开发
后端MultipartFile接收文件转Base64
后端MultipartFile接收文件转Base64
71 8
|
16天前
|
开发框架 Android开发 Swift
移动应用开发之旅:从概念到上线
【9月更文挑战第35天】在这篇文章中,我们将一起踏上一段激动人心的旅程,探索移动应用开发的奥秘。我们将从最初的构想出发,逐步深入到移动操作系统的核心,了解如何将这些想法转化为现实中的应用。文章不仅会涵盖开发流程的各个阶段,还将通过实际代码示例,展示如何在Android和iOS这两大主流平台上实现功能。无论你是初学者还是有一定经验的开发者,这篇文章都将为你提供宝贵的知识和技能,帮助你在移动应用领域取得成功。
|
10天前
|
监控 前端开发 安全
C#一分钟浅谈:文件上传与下载功能实现
【10月更文挑战第2天】在Web应用开发中,文件的上传与下载是常见需求。本文从基础入手,详细讲解如何在C#环境下实现文件上传与下载。首先介绍前端表单设计及后端接收保存方法,使用`<input type="file">`与`IFormFile`接口;接着探讨错误处理与优化策略,如安全性验证和路径管理;最后讲解文件下载的基本步骤,包括确定文件位置、设置响应头及发送文件流。此外,还提供了进阶技巧,如并发处理、大文件分块上传及进度监控,帮助开发者构建更健壮的应用系统。
49 15
|
9天前
|
存储 JSON NoSQL
解决Redis的键值前出现类似\xAC\xED\x00\x05t\x00*这样的字符序列
遇到Redis键值前出现Java序列化字符序列的问题,主要通过调整序列化策略来解决,首选 `StringRedisTemplate`或自定义序列化器来确保数据以预期的格式存储。合理的序列化策略不仅能提高数据的可读性和存储效率,还能避免潜在的安全隐患,是构建健壮Redis应用的基础之一。
73 2
|
14天前
|
存储 人工智能 数据处理
Data+AI双轮驱动,阿里云存储服务全面升级
近日,2024云栖大会现场,阿里云宣布对其存储服务进行全面升级,围绕 Storage for AI 与 AI in Storage 两大领域,提出“4 Any + 3 AI ”的升级方向,揭示存储基础设施与AI的双向赋能路径。阿里云存储产品将支持更多AI业务高效创新, 同时 AI 技术也将助力基础设施迭代,支持企业更好地管理数据资产。
118 3
|
23天前
|
前端开发 JavaScript 数据库
https页面加载http资源的解决方法
https页面加载http资源的解决方法
63 7