国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

怎樣配置思科路由器自反ACL 實現(xiàn)網(wǎng)段之間單向訪問?

這篇具有很好參考價值的文章主要介紹了怎樣配置思科路由器自反ACL 實現(xiàn)網(wǎng)段之間單向訪問?。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

  ACL可以限制網(wǎng)絡(luò)流量、提高網(wǎng)絡(luò)性能,為了保護(hù)內(nèi)網(wǎng)的安全,可以只允許內(nèi)網(wǎng)訪問外網(wǎng),不允許外網(wǎng)訪問內(nèi)網(wǎng),這里利用cisco 路由器的自反ACL來實現(xiàn)。用戶需要配置路由協(xié)議,以下配置的是RIP Version1的,也可以配置別的,如EIGRP或OSPF。  

  一、實驗拓?fù)鋱D


  二、實驗要求

  要求內(nèi)網(wǎng)可以主動訪問外網(wǎng),但是外網(wǎng)不能主動訪問內(nèi)網(wǎng),從而有效保護(hù)內(nèi)網(wǎng)。

  三、實驗配置

  1、配置路由器,并在R1、R3上配置默認(rèn)路由確保IP連通性。

  R1(config)#interface s0/0/0

  R1(config)#ip address 192.168.12.1 255.255.255.0

  R1(config)#no shutdown

  R1(config)#interface g0/0

  R1(config)#ip address 172.16.1.1 255.255.255.0

  R1(config)#no shutdown

  R1(config)#ip route 0.0.0.0 0.0.0.0 192.168.12.2

  R2(config)#interface s0/0/0

  R2(config)#ip address 192.168.12.2 255.255.255.0

  R2(config)#no shutdown

  R2(config)#interface s0/0/1

  R2(config)#ip address 202.210.23.2 255.255.255.0

  R2(config)#no shutdown

  R3(config)#interface loopback 0

  R3(config)#ip address 3.3.3.3 255.255.255.0

  R3(config)#no shutdown

  R3(config)#interface s0/0/1

  R3(config)#ip address 202.210.23.3 255.255.255.0

  R3(config)#no shutdown

  R3(config)#ip route 0.0.0.0 0.0.0.0 202.210.23.2

  2、在路由器R2上配置自反ACL

  R2(config)#ip access-list extended ACLOUT

  R2(config-ext-nacl)#permit tcp any any reflect REF //定義自反ACL

  R2(config-ext-nacl)#permit udp any any reflect REF

  R2(config)#ip access-list extended ACLIN

  R2(config-ext-nacl)#evaluate REF //評估反射

  R2(config)#int s0/0/1

  R2(config-if)#ip access-group ACLOUT out

  R2(config-if)#ip access-group ACLIN in

  PS:(1)、自反ACL永遠(yuǎn)是permit的;

  (2)、自反ACL允許高層Session信息的IP包過濾;

  (3)、利用自反ACL可以只允許出去的流量,但是阻止從外部網(wǎng)絡(luò)產(chǎn)生的向內(nèi)部網(wǎng)絡(luò)的流量,從而可以更好地保護(hù)內(nèi)部網(wǎng)絡(luò);

  (4)、自反ACL是在有流量產(chǎn)生時(如出方向的流量)臨時自動產(chǎn)生的,并且當(dāng)Session結(jié)束條目就刪除;

  (5)、自反ACL不是直接被應(yīng)用到某個接口下的,而是嵌套在一個擴(kuò)展命名訪問列表下的。

  3、調(diào)試

  (1)同時在路由器R1和R3都打開TELNET服務(wù),在R1(從內(nèi)網(wǎng)到外網(wǎng))TELNET路由器R3成功,同時在路由器R2上查看訪問控制列表:

  R2#show access-lists

  Extended IP access list ACLIN

  10 evaluate REF

  Extended IP access list ACLOUT

  10 permit tcp any any reflect REF

  20 permit udp any any reflect REF

  Reflexive IP access list REF

  permit tcp host 202.210.23.3 eq telnet host 192.168.12.1 eq 11002 (48 matches) (time left 268)

  //以上輸出說明自反列表是在有內(nèi)部到外部TELNET流量經(jīng)過的時候,臨時自動產(chǎn)生一條列表。

  (2)在路由器R1打開TELNET 服務(wù),在R3(從外網(wǎng)到內(nèi)網(wǎng))TELNET路由器R1不能成功,同時在路由器R2上查看訪問控制列表:

  R2#show access-lists

  Extended IP access list ACLIN

  10 evaluate REF

  Extended IP access list ACLOUT

  10 permit tcp any any reflect REF

  20 permit udp any any reflect REF

  Reflexive IP access list REF

  以上輸出說明自反列表是在有外部到內(nèi)部TELNET流量經(jīng)過的時候,不會臨時自動產(chǎn)生一條列表,所以不能訪問成功。之后在PC上只能ping通外網(wǎng),但不能ping通內(nèi)網(wǎng)了。ACL限制外網(wǎng)訪問的配置就向大家介紹完了,希望大家已經(jīng)掌握。謝謝閱讀,希望能幫到大家,請繼續(xù)關(guān)注yii666,我們會努力分享更多優(yōu)秀的文章。文章來源地址http://www.zghlxwxcb.cn/news/detail-466908.html

到了這里,關(guān)于怎樣配置思科路由器自反ACL 實現(xiàn)網(wǎng)段之間單向訪問?的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進(jìn)行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • 思科路由器 RIP 動態(tài)路由配置

    思科路由器 RIP 動態(tài)路由配置

    一、實驗?zāi)康?掌握RIP 協(xié)議的配置方法: 掌握查看通過動態(tài)路由協(xié)議 RIP 學(xué)習(xí)產(chǎn)生的路由; 熟悉廣域網(wǎng)線纜的鏈接方式; 二、實驗原理 RIP(Routing Information Protocols,路由信息協(xié)議)是應(yīng)用較早、使用較普遍的IGP內(nèi)部網(wǎng)管協(xié)議,使用于小型同類網(wǎng)絡(luò),是距離矢量協(xié)議; RIP協(xié)議跳數(shù)

    2024年02月03日
    瀏覽(21)
  • 思科路由器配置

    1.路由表:show IP route 用戶模式 特權(quán)模式 enable 全局配置模式 #configure terminal (config)# 配置主機(jī)名稱 enable #configure terminal (config)#hostname test-router 配置系統(tǒng)時鐘: enable #calendar set 12:00:00 30 may 2022 配置超級用戶口令 enable #configure terminal (config)#enable secret 11111 配置用戶明文密碼

    2024年02月09日
    瀏覽(19)
  • 思科路由器配置筆記

    思科路由器配置筆記

    ? 目錄 思科路由器配置筆記 路由基本配置 配置靜態(tài)路由 OSPF 動態(tài)路由 實戰(zhàn):配置RIP企業(yè)環(huán)境 路由器(Router),是連接因特網(wǎng)中各局域網(wǎng)、廣域網(wǎng)的設(shè)備,它會根據(jù)信道的情況自動選擇和設(shè)定路由,以最佳路徑,按前后順序發(fā)送信號,路由器工作在網(wǎng)絡(luò)層,用來跨網(wǎng)段通信,路由器具有判

    2024年02月10日
    瀏覽(20)
  • 思科對路由器的配置

    ② 對路由器 R2 進(jìn)行配置 ??????? 對路由器 R2 進(jìn)行配置,先對各接口配置基本 IP 地址,然后配置動態(tài)路由協(xié)議。(對實驗步驟進(jìn)行文字描述) ??????? Routerenable ????????????????????????????????????????????????????????????????? // 用戶模

    2024年01月18日
    瀏覽(23)
  • 思科路由器基本配置

    思科路由器基本配置

    CSDN話題挑戰(zhàn)賽第2期 https://marketing.csdn.net/p/7b6697fd9dd3795a268d1a6f2fe75012 參賽話題: 學(xué)習(xí)筆記 https://activity.csdn.net/creatActivity?id=10213 目錄 ???????? 一、用戶模式 二、特權(quán)模式 三、全局模式 (global config mode) 四、子模式 (sub-mode) (1)接口模式(interface mode) (2)線路模式 (line

    2024年02月04日
    瀏覽(23)
  • 思科路由器的基本配置

    思科路由器的基本配置

    設(shè)備 端口IP 網(wǎng)關(guān) R1 g0/0 10.1.1.254/24 R1 s0/0/0 20.1.1.1/24 R2 s0/0/0 20.1.1.2/24 S1 vlan1 10.1.1.200/24 10.1.1.254 PC1 10.1.1.1 10.1.1.254 修改主機(jī)名 關(guān)閉DNS解析 配置密碼等級級別 配置以太網(wǎng)接口IP 修改主機(jī)名 配置vlan1的ip和網(wǎng)關(guān)信息 配置IP telnet 交換機(jī) 并未配置交換機(jī)的vty密碼和特權(quán)密碼 但pc和交

    2024年02月11日
    瀏覽(25)
  • 思科路由器-配置RIP協(xié)議

    思科路由器-配置RIP協(xié)議

    一、Cisco Packet Tracer構(gòu)建如下拓?fù)浣Y(jié)構(gòu)網(wǎng)絡(luò)信息圖 配置過程中要用到的命令說明: 二、PC0和PC1網(wǎng)絡(luò)配置 三、Router1配置: 配置完成后查看端口信息 四、Router0和Router2配置: Router0 Router1 查看ipv6路由表,發(fā)現(xiàn)路由器已經(jīng)通過RIP協(xié)議更新路由表 五、PC0鏈接PC1測試,可以ping通說明

    2024年02月12日
    瀏覽(23)
  • 思科路由器IPv6各種路由協(xié)議配置

    思科路由器IPv6各種路由協(xié)議配置

    ? 一、基礎(chǔ)配置: R1 : Routerena Router#conf t Router(config)#host R1 R1(config)#int g0/0 R1(config-if)#ipv add 2001:3::1/64 R1(config-if)#no sh R1(config-if)#int g0/1 R1(config-if)#ipv6 add 2001:1::1/64 R1(config-if)#no sh R1(config-if)#exit R1(config)#ipv6 unicast-routing R1(config)# R2 : Routerena Router#conf t Router(config)#host R2 R2(config)

    2024年02月09日
    瀏覽(23)
  • 飛魚星路由器命令行配置ACL的方法介紹

    ? ? 一、ACL能夠用來:提供網(wǎng)絡(luò)訪問的基本安全手段。訪問控制列表可用于Qos(Quality of Service,服務(wù)質(zhì)量)對數(shù)據(jù)流量進(jìn)行控制??芍付撤N類型的數(shù)據(jù)包的優(yōu)先級,以對某些數(shù)據(jù)包優(yōu)先處理 起到了限制網(wǎng)絡(luò)流量,減少網(wǎng)絡(luò)擁塞的作用。 二、訪問控制列表對本身產(chǎn)生的的數(shù)據(jù)

    2024年02月05日
    瀏覽(24)
  • 路由器RIP動態(tài)路由配置——思科模擬器學(xué)習(xí)

    路由器RIP動態(tài)路由配置——思科模擬器學(xué)習(xí)

    假設(shè)校園網(wǎng)通過一臺三層交換機(jī)連到校園網(wǎng)出口路由器上,路由器再和校園外的另一臺路由器連接。現(xiàn)要做適當(dāng)配置,實現(xiàn)校園網(wǎng)內(nèi)部主機(jī)與校園網(wǎng)外部主機(jī)之間的相互通信。為了簡化網(wǎng)管的管理維護(hù)工作,學(xué)校決定采用RIPV2協(xié)議實現(xiàn)互通。 RIP(Routing Information Protocols,路由信息

    2023年04月14日
    瀏覽(25)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包