国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

華為ensp模擬器 配置ACL訪問(wèn)控制列表

這篇具有很好參考價(jià)值的文章主要介紹了華為ensp模擬器 配置ACL訪問(wèn)控制列表。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。

目錄

實(shí)驗(yàn)環(huán)境:

?實(shí)驗(yàn)步驟:

步驟一:

1、acl類型(這里說(shuō)明基礎(chǔ)acl和高級(jí)acl類型的區(qū)別):

2、創(chuàng)建acl:

?3、在acl中寫入規(guī)則(基于IP地址來(lái)拒絕)

?步驟二:調(diào)用規(guī)則

?1、進(jìn)入數(shù)據(jù)必經(jīng)的接口:

?2、調(diào)用規(guī)則:

3、檢查是否成功調(diào)用規(guī)則:


實(shí)驗(yàn)環(huán)境:

首先配置好三層交換機(jī),在上一篇文章有詳細(xì)說(shuō)明,配置三層交換機(jī)是實(shí)現(xiàn)隔離病毒但能連通通信。實(shí)現(xiàn)不同網(wǎng)絡(luò),不同vlan的機(jī)器能夠通信,這些pc機(jī)并不能直接通過(guò)中間的交換機(jī)實(shí)現(xiàn)通信,必須將數(shù)據(jù)包轉(zhuǎn)到三層交換機(jī),由三層交換機(jī)實(shí)現(xiàn)數(shù)據(jù)轉(zhuǎn)發(fā)來(lái)通信,也就是三層交換機(jī)是pc機(jī)的網(wǎng)關(guān)。

這個(gè)環(huán)境里,pc機(jī)可以和任何網(wǎng)關(guān)和不同vlan的pc機(jī)通信。我們配置ACL訪問(wèn)控制列表是為了實(shí)現(xiàn)pc機(jī)只能訪問(wèn)vlan 20里的pc機(jī),讓他沒(méi)有權(quán)限訪問(wèn)vlan 30的pc機(jī)。

華為ensp模擬器 配置ACL訪問(wèn)控制列表

?pc機(jī)的網(wǎng)關(guān)就是三層交換機(jī)中,各個(gè)vlan的IP地址。華為ensp模擬器 配置ACL訪問(wèn)控制列表

?可以看到PC機(jī)能夠和不同vlan不同網(wǎng)段的pc機(jī)通信,就是因?yàn)榕渲昧巳龑咏粨Q機(jī)。華為ensp模擬器 配置ACL訪問(wèn)控制列表

?實(shí)驗(yàn)步驟:

步驟一:創(chuàng)建一個(gè)訪問(wèn)控制規(guī)則

步驟二:調(diào)用這個(gè)規(guī)則

步驟一:

華為ensp模擬器 配置ACL訪問(wèn)控制列表

1、acl類型(這里說(shuō)明基礎(chǔ)acl和高級(jí)acl類型的區(qū)別):

基礎(chǔ)acl(Basic ACL):在做訪問(wèn)控制的時(shí)候只看源地址,不會(huì)去檢查目標(biāo)地址,只會(huì)檢查源地址

高級(jí)acl(Advanced ACL):在做訪問(wèn)控制的時(shí)候會(huì)檢查目標(biāo)地址。(這個(gè)實(shí)驗(yàn)需要會(huì)檢查目標(biāo)地址的acl)

2、創(chuàng)建acl:

創(chuàng)建名為test的acl:(不推薦直接這樣創(chuàng)建)

acl name test

正確的創(chuàng)建方法:

?創(chuàng)建acl時(shí)命名并輸入acl類型:高級(jí)(advance)、基礎(chǔ)(basic)

#創(chuàng)建一個(gè)名為test的高級(jí)acl
acl name test advance

#命令使用方法
acl name 名字 acl類型

?3、在acl中寫入規(guī)則(基于IP地址來(lái)拒絕)

在寫acl掩碼時(shí)需要反著寫,acl設(shè)定的規(guī)則(規(guī)定)例如:

原本的:255.255,255,0

反著寫:0.0.0.255? ? ? #將255換成0,0換成255

#rule deny ip? ?拒絕規(guī)則ip協(xié)議

#?source? ? 源地址
#destination? ?目的地

?拒絕訪問(wèn)規(guī)則:

#拒絕源地址為192.168.10.0網(wǎng)段、訪問(wèn)目標(biāo)(目的地)為192.168.30.0的網(wǎng)段的通信
rule deny ip source 192.168.10.0 0.0.0.255 destination 192.168.30.0 0.0.0.255

#命令使用方式:
rule deny ip source 源地址網(wǎng)段 子網(wǎng)掩碼(反著寫) destination 目的地網(wǎng)段 子網(wǎng)掩碼(反著寫)

?允許訪問(wèn)規(guī)則:

規(guī)則允許ip源地址任意,訪問(wèn)目標(biāo)任意的的數(shù)據(jù)包通信
rule permit ip source any destination any

?也就是拒絕網(wǎng)段為10的pc機(jī)訪問(wèn)網(wǎng)段為30的pc機(jī)。而其他訪問(wèn)不受限制?

華為ensp模擬器 配置ACL訪問(wèn)控制列表

查看定制的規(guī)則:

dis this

華為ensp模擬器 配置ACL訪問(wèn)控制列表

?步驟二:調(diào)用規(guī)則

?調(diào)用規(guī)則需要在數(shù)據(jù)包必經(jīng)的接口,也就是必須要通過(guò)的接口上調(diào)用,這樣才能夠管理到數(shù)據(jù)的通行。

華為ensp模擬器 配置ACL訪問(wèn)控制列表

?1、進(jìn)入數(shù)據(jù)必經(jīng)的接口:

int g0/0/1

?2、調(diào)用規(guī)則:

在該接口對(duì)進(jìn)來(lái)的數(shù)據(jù)進(jìn)行過(guò)濾,按照acl名為test的規(guī)則過(guò)濾。

traffic-filter inbound acl name test

3、檢查是否成功調(diào)用規(guī)則:

發(fā)現(xiàn)用10網(wǎng)段的pc機(jī)ping不通30網(wǎng)段的pc機(jī),證明調(diào)用規(guī)則游泳,接下來(lái)檢查該規(guī)則是否影響別的網(wǎng)段的pc機(jī)通信?

華為ensp模擬器 配置ACL訪問(wèn)控制列表

?發(fā)現(xiàn)訪問(wèn)20網(wǎng)段的pc機(jī)并沒(méi)有影響,達(dá)成最終的實(shí)驗(yàn)效果。華為ensp模擬器 配置ACL訪問(wèn)控制列表文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-470803.html

到了這里,關(guān)于華為ensp模擬器 配置ACL訪問(wèn)控制列表的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 思科模擬器:acl網(wǎng)絡(luò)訪問(wèn)控制 命名設(shè)置(extended)

    思科模擬器:acl網(wǎng)絡(luò)訪問(wèn)控制 命名設(shè)置(extended)

    環(huán)境: 1. 全局互通 2.阻止1.1訪問(wèn)2.1ftp服務(wù) 3.阻止3.1訪問(wèn)2.2www 網(wǎng)站訪問(wèn) 進(jìn)入r2全局模式 ip access-list extended asd ip access-list extended + 名字( 這個(gè)名字隨便取,相當(dāng)于一個(gè)變量,往里寫入變量值,等會(huì)把這個(gè)變量使用在接口上 ) deny tcp host 192.168.1.1 host 192.168.2.1 eq ftp 拒絕1.1訪問(wèn)2

    2024年02月11日
    瀏覽(22)
  • 華為模擬器ensp的路由配置以及連通測(cè)試

    華為模擬器ensp的路由配置以及連通測(cè)試

    目錄 進(jìn)入路由器接口,配置IP: 給路由器接口配置IP地址和子網(wǎng)掩碼: ?退出接口(quit): ?ping 給接口發(fā)送測(cè)試包,看是否有回應(yīng) save保存路由器操作的配置: 整個(gè)實(shí)驗(yàn)文件進(jìn)行保存: 配置兩個(gè)路由器,并測(cè)試連通。 選擇路由器,建議選擇AR2220路由器,因?yàn)樵撀酚善鹘涌?/p>

    2024年02月04日
    瀏覽(30)
  • 華為ensp模擬器 給路由器配置DHCP

    華為ensp模擬器 給路由器配置DHCP

    目錄 一、路由器配置IP地址和掩碼。 二、給路由器打開DHCP服務(wù): ?三、選擇接口,使該接口擁有DHCP分配地址的功能。 ?1、進(jìn)入接口 ?2、選擇該接口擁有DHCP分配ip的功能 ?四、配置完路由器后我們讓pc機(jī)選擇dhcp自動(dòng)獲取地址。 1、查看給pc機(jī)分配的ip地址 2、嘗試是否能ping通

    2024年02月10日
    瀏覽(31)
  • 項(xiàng)目四 無(wú)線網(wǎng)絡(luò)配置(使用華為模擬器eNSP)

    項(xiàng)目四 無(wú)線網(wǎng)絡(luò)配置(使用華為模擬器eNSP)

    ? ? ? 信科公司的 WLAN 集群管理采用 AC+FitAP 的模式。 在 AC 上面可以對(duì) AP 進(jìn)行基本的配置管理操作,包括向 Valided AP 表中添加 AP 、配置 AP 的位置信息 。本任務(wù)介紹了在 AC 上配置 AP 的具體操作,網(wǎng)絡(luò)拓?fù)鋱D如圖 4-1 所示。 ? 步驟 1? ?? 安裝 無(wú)線路由器和無(wú)線 AP ,連接方式

    2024年02月05日
    瀏覽(27)
  • 利用華為ENSP模擬器分析和配置中小型企業(yè)網(wǎng)絡(luò)的綜合實(shí)驗(yàn)(上)

    利用華為ENSP模擬器分析和配置中小型企業(yè)網(wǎng)絡(luò)的綜合實(shí)驗(yàn)(上)

    增強(qiáng)分析和配置中小型企業(yè)網(wǎng)絡(luò)的綜合能力 本實(shí)驗(yàn)?zāi)M了一個(gè)企業(yè)網(wǎng)絡(luò)場(chǎng)景,其中R1為公司總部的路由器,交換機(jī)S1,S2,S3,S4,服務(wù)器,終端等設(shè)備組成了公司總部的園區(qū)網(wǎng),R2,R3,R4為公司分部的路由器。 公司總部的園區(qū)網(wǎng)劃分了不同的VLAN。為了防止二層環(huán)路及提高交換

    2024年02月06日
    瀏覽(63)
  • 使用ENSP模擬器配置華為防火墻的WEB登錄頁(yè)面 --->> 保姆級(jí)教程

    使用ENSP模擬器配置華為防火墻的WEB登錄頁(yè)面 --->> 保姆級(jí)教程

    點(diǎn)擊此電腦 -- 計(jì)算機(jī)管理 點(diǎn)擊設(shè)備管理器中的網(wǎng)絡(luò)適配器 ?點(diǎn)擊操作中的添加過(guò)時(shí)硬件 ?繼續(xù)點(diǎn)擊下一步 點(diǎn)擊下一步 ? ? ? ?點(diǎn)擊網(wǎng)絡(luò)適配器 ? ? ? ? 選擇Microsoft中的環(huán)回適配器 ????????下一步 ? ? ? ? ?OK!環(huán)回適配添加完成 ? ? ? ? ?網(wǎng)絡(luò) --- 屬性 --- 更改適配器設(shè)

    2024年04月29日
    瀏覽(22)
  • 用華為模擬器ENSP構(gòu)造校園網(wǎng)(第二天)配置總網(wǎng)絡(luò)拓?fù)銬HCP中繼

    用華為模擬器ENSP構(gòu)造校園網(wǎng)(第二天)配置總網(wǎng)絡(luò)拓?fù)銬HCP中繼

    下面我們來(lái)配置我們總的網(wǎng)絡(luò)拓?fù)洌ňW(wǎng)絡(luò)拓?fù)鋱D雛形,,后續(xù)會(huì)加上去很多) 第一步我們配置總的網(wǎng)絡(luò)拓?fù)鋱D的DHCP中繼: 先看一下我的網(wǎng)絡(luò)設(shè)計(jì)雛形拓?fù)鋱D: 這個(gè)是我的網(wǎng)絡(luò)設(shè)計(jì)雛形圖 下面直接配置網(wǎng)絡(luò)的DHCP中繼: 先配置SW1的vlan和IP設(shè)置服務(wù)器的網(wǎng)關(guān): The device is ru

    2024年02月08日
    瀏覽(27)
  • 華為eNSP:ACL的配置-訪問(wèn)控制技術(shù)

    華為eNSP:ACL的配置-訪問(wèn)控制技術(shù)

    一、拓?fù)鋱D 二、路由器的配置 1、先配置全網(wǎng)通 AP1: AP2: 2、配置ACL AP1: 三、測(cè)試ACL配置 1、將PC的IP配好(例PC1其它省略) ?2、未配置ACL前全網(wǎng)通(例PC1 ping Internet,其它省略) ?3、配置好ACL后,再次ping通測(cè)試 生產(chǎn)部已不可訪問(wèn)財(cái)務(wù)服務(wù)器,但還是可以訪問(wèn)Internet ?總裁辦公

    2024年02月09日
    瀏覽(22)
  • 華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

    華為[ENSP]ACL配置實(shí)例(訪問(wèn)控制列表配置實(shí)例)

    一、配置PC1、PC2和Server ? ?二、配置Router(運(yùn)用高級(jí)ACL配置) 使用實(shí)例 反掩碼其實(shí)就是用255.255.255.255減去掩碼,剩下的就為反掩碼。反掩碼也必須由從右到左連續(xù)的“1”和“0”組成 。通配符掩碼和反掩碼很不同的一點(diǎn)是反掩碼必須有連續(xù)的\\\"1\\\"和\\\"0\\\"組成,但是通配符的\\\"1\\\"可

    2023年04月25日
    瀏覽(18)
  • 華為 eNSP 模擬器安裝教程(內(nèi)含下載地址)

    華為 eNSP 模擬器安裝教程(內(nèi)含下載地址)

    1.1 軟件下載 1.1.1 主程序 eNSP:點(diǎn)擊下載 1.1.2 依賴程序 VirtualBox:點(diǎn)擊下載 WinPcap:點(diǎn)擊下載 Wireshark:點(diǎn)擊下載 如果點(diǎn)擊鏈接無(wú)法下載,請(qǐng)?jiān)赾sdn-安全中心,直接復(fù)制地址,到瀏覽器直接打開。 1.2 安裝環(huán)境檢查 1.2.1 檢查之前是否已經(jīng)安裝過(guò) eNSP 和依賴軟件,如果有先請(qǐng)卸載,

    2024年01月16日
    瀏覽(25)

覺(jué)得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包