访问控制列表ACL

实验09:标准访问控制列表的配置与命名标准访问控制列表的配置

一、 实验目标

通过Cisco Packet Tracer来实现标准访问控制列表的配置与命名标准访问控制列表的配置。

二、实验环境和拓扑

window 7操作系统,Cisco Packet Tracer软件。

拓扑结构见下图:

wKioL1PwXI_h5W3MAADaN9ADg_g464.jpg 

三、实验步骤

1、首先按照拓扑结构完成网络的连接

2、配置各个计算机的IP与路由节点。

路由节点设置

全局模式下:interface f0/0 

no shutdown

ip address 192.168.1.254 255.255.255.0

3、标准访问控制列表的配置

全局模式:access-list 1 deny 192.168.1.1 0.0.0.0(禁止1.1 IP通过)

access-list permit 192.168.1.1 0.0.0.255(允许其他IP通过)

接口模式:ip access-group 1 in(在端口设置入口)

wKiom1PwW3bAV3eWAADX8Q3VmZ8740.jpg 

4、命名标准访问控制列表的配置

首先将步骤3的命令no

wKioL1PwXI_AN5UCAAAUfRrdgIg459.jpg 

全局模式:ip access-list standard dd

deny 192.168.1.1 0.0.0.0

permit 192.168.1.0 0.0.0.255

15 deny 192.168.1.2 0.0.0.0(这是在两条命令之间加一条命令)

wKiom1PwW3ayXqQMAAFhKPJG4NQ487.jpg 

四、结果验证

1步骤3的实验结果:

192.168.1.1 PING不通192.168.2.1192.168.1.21.3可以ping

wKioL1PwXI-CNC04AAEkHlW9ttE758.jpg 

wKiom1PwW3ijksCtAAEWiCQSEdI547.jpg 

2步骤4的实验结果

wKiom1PwW3nRD0B-AAElMutjKYk369.jpg 

wKioL1PwXJKhdQdfAAD1Exv3rnw643.jpg 

wKiom1PwW3vCX3VcAAFTZsc2t7U800.jpg 


实验10:扩展访问控制列表的配置与命名扩展访问控制列表的配置

一、 实验目标

通过Cisco Packet Tracer来实现扩展访问控制列表的配置与命名扩展访问控制列表的配置。

二、实验环境和拓扑

window 7操作系统,Cisco Packet Tracer软件。

拓扑结构见下图:

wKiom1PwXD2BLHR8AADp7Gnc1ew840.jpg 

三、实验步骤

1、按照拓扑图连接网络,并按照图上IP设置各个设备的IP

2、设置三个路由的RIP协议,让他们自动填写路由表。

wKioL1PwXVWC2CPnAACsus7ds5w871.jpg 

wKiom1PwXD6RhFGTAACqWuTaeXk478.jpg 

wKioL1PwXVei2ENiAACtaxqmYq0155.jpg 

3、设置服务器的网页为“123456789

4、设置扩展访问控制列表

其中PC5能访问服务器TCP HTTP,并拒绝他的其他所有服务;PC6PC7可以访问服务器的所有服务。

Router(config)#access-list 100 permit tcp host 192.168.1.1 host 192.168.4.1 eq 80

Router(config)#access-list 100 deny ip host 192.168.1.1 host 192.168.4.1

Router(config)#access-list 100 permit ip any any

Router(config)#in f0/0

Router(config-if)#ip access-group 100 in

 

wKiom1PwXECA6O1eAAC92nqUMnQ525.jpg 

5、设置命名扩展访问控制列表

其中PC5不能PING通服务器,允许访问其他所有服务;PC6PC7可以访问服务器的所有服务。

Router(config)#ip access-list extended dd

Router(config-ext-nacl)#deny icmp host 192.168.1.1 host 192.168.4.1 echo

Router(config-ext-nacl)#permit ip 192.168.1.0 0.0.0.255 host 192.168.4.1

Router(config-ext-nacl)#ex

Router(config)#in f0/0

Router(config-if)#ip access-group dd in

wKioL1PwXViQ8uY5AAEeUVzvBjM648.jpg 

 

 

四、实验结果

步骤4的实验结果

wKioL1PwXgugIAeXAAB9y_oWJ84525.jpg 

wKiom1PwXPTz6gIfAAD9-G7TpSk342.jpg 

wKioL1PwXg7Q2cjgAAB2lhYPkG4253.jpg 

wKiom1PwXPbignTAAAECjkWZyjo914.jpg 

步骤5的实验结果

wKioL1PwXg_Cs8RZAAB9xVE3ZdM654.jpg 

wKioL1PwXhHikdysAAD9-G7TpSk891.jpg 

wKioL1PwXhLxohZBAAB2GEssq-U673.jpg 

wKiom1PwXPqRim2gAAFAFXr3OdI115.jpg 

 


你可能感兴趣的:(acl,访问控制列表)