版权声明:如果对大家有帮助,大家可以自行转载的。https://blog.youkuaiyun.com/qq_37992321/article/details/84861310
1.技术原理
ACLs 的全称为接入控制列表(Access Control Lists),也称访问控制列表(Access Lists),俗称防火墙,在有的文档中还称包过滤。ACLs 通过定义一些规则对网络设备接口上的数据
包文进行控制;允许通过或丢弃,从而提高网络可管理型和安全性;
IP ACL 分为两种:标准 IP 访问列表和扩展 IP 访问列表,编号范围为 1~99、1300~1999、100~199、2000~2699;标准 IP 访问控制列表可以根据数据包的源 IP 地址定义规则,进行数据包的过滤;
扩展 IP 访问列表可以根根据数据包的原 IP、目的 IP、源端口、目的端口、协议来定义规则,进行数据包的过滤;IP ACL 基于接口进行规则的应用,分为:入栈应用和出栈应用;
2.拓扑图

3.配置PC
PC0
IP: 172.16.1.2
Submask: 255.255.255.0
Gageway: 172.16.1.1
PC1
IP: 172.16.2.2
Submask: 255.255.255.0
Gageway: 172.16.2.1
PC2
IP: 172.16.4.2
Submask: 255.255.255.0
Gageway: 172.16.4.1

本文详细介绍了如何使用思科模拟器CISCO Packet Tracer配置标准IP访问控制列表(ACL)。通过标准ACL,可以根据数据包的源IP地址定义规则,实现数据包过滤。文章通过具体的拓扑图和配置步骤展示了如何设置路由器,使得特定网络(如172.16.1.0)可以互通,而阻止其他网络(如172.16.2.0)的访问,并通过网络测试验证了配置效果。
最低0.47元/天 解锁文章
4478

被折叠的 条评论
为什么被折叠?



