ACL标准访问控制列表

文章描述了一名网络管理员如何通过配置两台路由器和应用IP访问控制列表,实现公司内部不同网段之间的安全访问规则,即阻止PC2访问PC3,但允许PC1访问。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一、实验设备

2台28系列型号路由器通过串口相连,3台PC。

二、实验要求

你是一个公司的网络管理员,公司的经理部、财务部门和销售部门分属不同的3个网段,三部门之间用路由器进行信息传递,为了安全起见,公司领导要求销售部门PC2不能对财务部门PC3进行访问,但经理部PC1可以对财务部门PC3进行访问。

即:禁止PC2访问PC3,允许PC1访问PC3

三、实验步骤

步骤1

两台路由器分别改为自己姓名缩写1和姓名缩写2的格式,例如zs1,zs2

步骤2.Router1基本配置
Router>en

Router#conf  t

Router(config)#hostname R1

R1(config)#int fa0/0

R1(config-if)#ip add 172.16.1.1  255.255.255.0

R1(config-if)#no shut

R1(config-if)#exit

R1(config)#int fa0/1

R1(config-if)#ip add 172.16.2.1  255.255.255.0

R1(config-if)#no shut

R1(config-if)#exit

R1(config)#int s0/0/0

R1(config-if)#clock rate 64000

R1(config-if)#ip add 172.16.3.1  255.255.255.0

R1(config-if)#no shut

R1(config-if)#end

步骤3.Router2基本配置
Router>en

Router#conf t

Router(config)#hostname R2

R2 (config)#int fa0/0

R2 (config-if)#ip add 172.16.4.1  255.255.255.0

R2 (config-if)#no shut

R2 (config-if)#exit

R2 (config)#int s0/0/0

R2 (config-if)#ip address 172.16.3.2  255.255.255.0

R2 (config-if)#no shut
R2 (config-if)#end

步骤4.配置静态路由

R1(config)#ip route 172.16.4.0  255.255.255.0  172.16.3.2

R2(config)#ip route 172.16.1.0  255.255.255.0  172.16.3.1

R2(config)#ip route 172.16.2.0  255.255.255.0  172.16.3.1

步骤5.配置标准IP访问控制列表。
R2(config)#access-list 1 deny 172.16.2.0   0.0.0.255    ! 拒绝来自172.16.2.0网段的流量通过
R2(config)#access-list 1 permit 172.16.1.0  0.0.0.255   ! 允许来自172.16.1.0网段的流量通过

步骤6.把访问控制列表在接口下应用。
R2(config)# interface fastEthernet 0/0
R2(config-if)#ip access-group 1 out                ! 在接口下访问控制列表出栈流量调用

四、测试PC2与PC3,以及PC1与PC3的连通性

【注意事项】
1、注意在访问控制列表的网络掩码是反掩码。
2、标准控制列表要应用在尽量靠近目的地址的接口。

3、ping 1.1.1.1出现U.U.U是因为配IP的时候子网没写。

4、按照ACL中指令的顺序依次检查数据报是否满足某一个指令条件。当检测到某个指令条件满足的时候,就不会再检测后面的指令条件。

5、标准ACL使用表号范围199,只检查源地址,应放置在接近目的的位置。

6、扩展ACL使用表号范围100-199,可检查源地址和目的地址,可检查第四层的端口号,应放置在接近源的位置上。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

huangzwei

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值