标准IP访问控制配置

简介:

技术原理:

        ACLs的全称为接入控制列表(AccessControl  Lists),也称访问控制列表(AccessLists),俗称防火墙。在有的文档中还称包过滤。ACLs通过一些规则对网络设备接口上的数据包文进行控制;允许通过或丢弃,从而提高网络可管理型和安全性;

        IPACL分为两种:标准IP访问控制列表和扩展IP访问控制列表,编号的范围1-991300-1999100-1992000-2699

标准IP访问控制列表可以根据数据包的源IP地址定义规则,进行包的过滤;

扩展IP访问控制列表可以根据数据包的源IP、目的IP、原端口、目的端口、协议来定义规则,进行数据包的过滤;

IPACL基于接口进行规则的应用,分为:入栈应用和出栈应用;

实验步骤:

建立拓扑图:

1.路由器之间通过V.35电缆通过串口连接,DCE端连接在R1上,配置其时钟64000;主机于路由器之间通过交叉线连接

2.配置路由器接口IP

3.在路由器上配置静态路由协议,让三台PC能够互相Ping通,因为只有在互通的前提下才涉及访问控制列表。

4.R1上编号的IP标准访问控制

5.将标准IP访问控制应用在端口上

6.验证主机之间的互通性

实验设备:

Pc3台:Router-PT2台;交叉线、DCE串口线

174558784.png

R0配置:

Router>en

Router#config t

Enter configuration commands, one perline.  End with CNTL/Z.

Router(config)#host R0

R0(config)#int fa0/0

R0(config-if)#ip address 172.16.1.1255.255.255.0

R0(config-if)#no shut

%LINK-5-CHANGED: Interface FastEthernet0/0,changed state to up

%LINEPROTO-5-UPDOWN: Line protocol onInterface FastEthernet0/0, changed state to up

R0(config-if)#exit

R0(config)#int fa1/0

R0(config-if)#ip address 172.16.2.1255.255.255.0

R0(config-if)#no shut

%LINK-5-CHANGED: Interface FastEthernet1/0,changed state to up

%LINEPROTO-5-UPDOWN: Line protocol onInterface FastEthernet1/0, changed state to up

R0(config-if)#exit

R0(config)#int se2/0

R0(config-if)#ip address 172.16.3.1255.255.255.0

R0(config-if)#clock rate 64000

R0(config-if)#no shut

%LINK-5-CHANGED: Interface Serial2/0,changed state to down

R0(config-if)#exit

R0(config)#


R1配置:

Router>en

Router#config t

Enter configuration commands, one perline.  End with CNTL/Z.

Router(config)#host R1

R1(config)#int se2/0

R1(config-if)#ip address 172.16.3.2255.255.255.0

% Invalid input detected at '^' marker.

R1(config-if)#no shut

R1(config-if)#

%LINK-5-CHANGED: Interface Serial2/0,changed state to up

R1(config-if)#exit

R1(config)#int fa0/0

%LINEPROTO-5-UPDOWN: Line protocol onInterface Serial2/0, changed state to up

R1(config-if)#ip address 172.16.4.1255.255.255.0

R1(config-if)#no shut

%LINK-5-CHANGED: Interface FastEthernet0/0,changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on InterfaceFastEthernet0/0, changed state to up

R1(config-if)#exit

R1(config)#


R0上配置静态路由:

R0(config)#ip route 172.16.4.0255.255.255.0 172.16.3.2

R1上配置静态路由:

R1(config)#ip route 0.0.0.0 0.0.0.0172.16.3.1

R0上配置控制列表:

R0(config)#ip access-list standard 5ijsj

R0(config-std-nacl)#permit 172.16.1.00.0.0.255

R0(config-std-nacl)#deny 172.16.2.00.0.0.255

R0(config-std-nacl)#exit

R0(config)#int se2/0

R0(config-if)#ip access-group 5ijsj out

R0(config-if)#exit


结果:

Pinging 172.16.4.2 with 32 bytes of data:


Reply from 172.16.2.1: Destination hostunreachable.

Reply from 172.16.2.1: Destination hostunreachable.

Reply from 172.16.2.1: Destination hostunreachable.

Reply from 172.16.2.1: Destination hostunreachable.



本文转自 zhuxtqw 51CTO博客,原文链接:http://blog.51cto.com/1054054/1254780,如需转载请自行联系原作者

相关实践学习
云安全基础课 - 访问控制概述
课程大纲 课程目标和内容介绍视频时长 访问控制概述视频时长 身份标识和认证技术视频时长 授权机制视频时长 访问控制的常见攻击视频时长
相关文章
|
7月前
|
Linux 网络安全 数据安全/隐私保护
基于Linux下限制指定用户或IP地址通过SSH登录(访问控制)
基于Linux下限制指定用户或IP地址通过SSH登录(访问控制)
293 0
|
9月前
|
安全 Apache PHP
Apache配置----访问控制,禁止解析php
Apache配置----访问控制,禁止解析php
97 0
|
安全 网络虚拟化 数据安全/隐私保护
华为ensp模拟器 配置ACL访问控制列表
华为ensp模拟器,模拟配置acl访问规则,配置acl访问规则的详细解释和操作。
华为ensp模拟器 配置ACL访问控制列表
|
网络协议 安全
CAPWAP:无线接入点的控制和配置访问控制器 DHCP 选项
本文件受 BCP 78 和 IETF 信托关于 IETF 文件的法律规定的约束,该法律规定自本文件发布之日起生效 (http://trustee.ietf.org/license-info)。请仔细阅读这些文件,因为它们描述了您对本文件的权利和限制。
182 0
CAPWAP:无线接入点的控制和配置访问控制器 DHCP 选项
EMQ
|
JSON 网络性能优化 API
支持 ACL 访问控制、引入 HOCON 全新配置文件格式
11月,超轻量MQTT Broker NanoMQ 0.14版本发布,推出了ACL鉴权服务,并引入了HOCON格式的配置文件。
EMQ
187 0
支持 ACL 访问控制、引入 HOCON 全新配置文件格式
|
数据安全/隐私保护 网络架构
网络工程之标准访问控制列表配置
这次我们来讲述大学网络工程之思科路由器标准访问控制列表配置
99 4
网络工程之标准访问控制列表配置
|
Linux 网络安全 数据安全/隐私保护
CentOS7下如何利用Firewalld防火墙实现IP+Port细粒度访问控制
CentOS7下如何利用Firewalld防火墙实现IP+Port细粒度访问控制
380 0
CentOS7下如何利用Firewalld防火墙实现IP+Port细粒度访问控制
|
Linux 网络安全 数据安全/隐私保护
CentOS Stream 9通过配置sshd_config中AllowUsers实现SSH访问控制
CentOS Stream 9通过配置sshd_config中AllowUsers实现SSH访问控制
1145 0
CentOS Stream 9通过配置sshd_config中AllowUsers实现SSH访问控制
|
负载均衡 数据安全/隐私保护 开发者
配置访问控制|学习笔记
快速学习配置访问控制
316 1
配置访问控制|学习笔记
|
网络协议 数据安全/隐私保护
ACL访问控制列表 基础、创建ACL访问控制列表的两种方式、配置ACL访问控制列表规则、修改ACL规则的默认步长。子网掩码、反掩码、通配符掩码的区别和作用。
ACL访问控制列表、创建ACL访问控制列表的两种方式、配置ACL访问控制列表规则、修改ACL规则的默认步长。子网掩码、反掩码、通配符掩码的区别和作用。ACL匹配机制详解。ACL的分类与标识,各种ACL的作用区别
ACL访问控制列表 基础、创建ACL访问控制列表的两种方式、配置ACL访问控制列表规则、修改ACL规则的默认步长。子网掩码、反掩码、通配符掩码的区别和作用。