国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

Cisco Packet Tracer中思科模擬器標(biāo)準(zhǔn)訪問(wèn)控制列表的配置(ACL)

這篇具有很好參考價(jià)值的文章主要介紹了Cisco Packet Tracer中思科模擬器標(biāo)準(zhǔn)訪問(wèn)控制列表的配置(ACL)。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問(wèn)。

IP ACL(IP訪問(wèn)控制列表或IP訪問(wèn)列表)是實(shí)現(xiàn)對(duì)流經(jīng)路由器或交換機(jī)的數(shù)據(jù)包根據(jù)一定的規(guī)則進(jìn)行過(guò)濾,從而提高網(wǎng)絡(luò)可管理性和安全性。主要分為標(biāo)準(zhǔn)IP訪問(wèn)列表、擴(kuò)展IP訪問(wèn)列表和命名訪問(wèn)控制列表等。

情境分析

公司的財(cái)務(wù)部門(mén)涉及到企業(yè)許多重要的財(cái)務(wù)信息和數(shù)據(jù),因此保障公司管理部門(mén)的安全訪問(wèn),減少普通部門(mén)對(duì)財(cái)務(wù)部的訪問(wèn)很有必要,這樣可以盡可能地減少網(wǎng)絡(luò)安全隱患。

在路由器上應(yīng)用標(biāo)準(zhǔn)訪問(wèn)控制列表,對(duì)訪問(wèn)財(cái)務(wù)部的數(shù)據(jù)流量進(jìn)行限制,禁止銷(xiāo)售部訪問(wèn)財(cái)務(wù)部的數(shù)據(jù)流量通過(guò),但對(duì)經(jīng)理部的訪問(wèn)不做限制,從而達(dá)到保護(hù)財(cái)務(wù)部主機(jī)安全的目的。

所需設(shè)備:

(1)Cisco 2911路由器2臺(tái)。

(2)PC機(jī)3臺(tái)。

(3)直通線3條。

(4)交叉線1條。

(5)Console配置線1條。

任務(wù)拓?fù)洌鐖D5-2-1所示。

Cisco Packet Tracer中思科模擬器標(biāo)準(zhǔn)訪問(wèn)控制列表的配置(ACL)

圖5-2-1 ?標(biāo)準(zhǔn)訪問(wèn)控制列表配置

路由器和PC的IP地址及端口信息,如表5-2-1所示。

表5-2-1 ?路由器和PC的IP地址及端口信息表

設(shè)備

端口

IP地址

子網(wǎng)掩碼

默認(rèn)網(wǎng)關(guān)

Router-A

Gig0/0

192.168.1.254

255.255.255.0

Gig0/1

192.168.2.254

255.255.255.0

Gig0/2

192.168.10.1

255.255.255.0

Router-B

Gig0/0

192.168.3.254

255.255.255.0

Gig0/1

192.168.10.2

255.255.255.0

PC1

Fa0

192.168.1.1

255.255.255.0

192.168.1.254

PC2

Fa0

192.168.2.1

255.255.255.0

192.168.2.254

PC3

Fa0

192.168.3.1

255.255.255.0

192.168.3.254

步驟實(shí)現(xiàn)

步驟1:按照如圖5-2-1所示,連接網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖。

步驟2:按照如表5-2-1所示,配置計(jì)算機(jī)的IP地址、子網(wǎng)掩碼和網(wǎng)關(guān)。

步驟3:配置路由器Router-A的主機(jī)名稱(chēng)和接口IP地址。

Router>enable

Router#config t

Router(config)#hostname Router-A  修改主機(jī)名稱(chēng)

Router-A(config)#int g0/0

Router-A(config-if)#ip address 192.168.1.254 255.255.255.0  配置ip和子網(wǎng)

Router-A(config-if)#no shutdown

Router-A(config)#int g0/1

Router-A(config-if)#ip address 192.168.2.254 255.255.255.0

Router-A(config-if)#no shutdown 打開(kāi)端口

Router-A(config)#int g0/2

Router-A(config-if)#ip address 192.168.10.1 255.255.255.0

Router-A(config-if)#no shutdown

Router-A(config-if)#exit

Router-A(config)#

步驟4:配置路由器Router-B的主機(jī)名稱(chēng)和接口IP地址。

Router>enable

Router#config t

Router(config)#hostname Router-B

Router-B(config)#int g0/1

Router-B(config-if)#ip address 192.168.10.2 255.255.255.0

Router-B(config-if)#no shutdown

Router-B(config)#int g0/0

Router-B(config-if)#ip address 192.168.3.254 255.255.255.0

Router-B(config-if)#no shutdown

Router-B(config-if)#exit

Router-B(config)#

步驟5:在路由器Router-A和路由器Router-B上配置靜態(tài)路由。

Router-A(config)#ip route 192.168.3.0 255.255.255.0 192.168.10.2
Router-B(config)#ip route 192.168.1.0 255.255.255.0 192.168.10.1  配置下一跳,實(shí)現(xiàn)網(wǎng)絡(luò)互通
Router-B(config)#ip route 192.168.2.0 255.255.255.0 192.168.10.1

http://t.csdn.cn/PNFaW? 靜態(tài)路由下一跳講解

步驟6:驗(yàn)證網(wǎng)絡(luò)的連通性,測(cè)試PC2(銷(xiāo)售部)到PC3(財(cái)務(wù)部)的通信,

Cisco Packet Tracer中思科模擬器標(biāo)準(zhǔn)訪問(wèn)控制列表的配置(ACL)

步驟7:配置標(biāo)準(zhǔn)訪問(wèn)控制列表,禁止PC2(銷(xiāo)售部)訪問(wèn)PC3(財(cái)務(wù)部)。

Router-B(config)#access-list 10 deny 192.168.2.0 0.0.0.255

                     !配置標(biāo)準(zhǔn)ACL規(guī)則:列表號(hào)為10,禁止192.168.2.0網(wǎng)段主機(jī)的流量

Router-B(config)#access-list 10 permit any                 !允許其它所有的流量

Router-B(config)#int g0/0                                         !進(jìn)入端口

Router-B(config-if)#ip access-group 10 out         !將訪問(wèn)控制列表應(yīng)用到路由器Router-B的g0/0端口的出口方向

Router-B(config-if)#exit

Router-B(config)#

?學(xué)習(xí)小結(jié)

ACL配置:
conf t
access-list 1 permit 192.168.0.0 0.0.255.255
創(chuàng)建列表1,允許192.168.0.0/16網(wǎng)段訪問(wèn)

access-list 1 deny any  拒絕其他網(wǎng)段訪問(wèn)
Router-B(config)#access-list 10 permit any          !允許其它所有的流量
Router-B(config)#access-list 10 deny 192.168.2.0 0.0.0.255
                     !配置標(biāo)準(zhǔn)ACL規(guī)則:列表號(hào)為10,禁止192.168.2.0網(wǎng)段主機(jī)的流量
    
interface vlan 20  進(jìn)入接口
Router-B(config-if)#ip access-group 10 out     
!將訪問(wèn)控制列表應(yīng)用到路由器Router-B的g0/0端口的出口方向

定義接口是內(nèi)部接口還是外部命令
interface f0/0
ip nat inside          內(nèi)部接口
ip nat outside   外部接口

ZB-RT-01(config)#ac
ZB-RT-01(config)#access-list 5 p
ZB-RT-01(config)#access-list 5 permit 172.16.0.0 0.0.127.255

地址轉(zhuǎn)換,端口復(fù)用
ip nat inside source list 5 interface GigabitEthernet0/0 overload
ZB-RT-01(config)#ip nat inside source list 5 interface gigabitEthernet 0/0 overload 

Switch(config)#no access-list 1  刪除acl 1

每日一言:

未經(jīng)審視的人生是不值得過(guò)的。 --蘇格拉底文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-488327.html

到了這里,關(guān)于Cisco Packet Tracer中思科模擬器標(biāo)準(zhǔn)訪問(wèn)控制列表的配置(ACL)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來(lái)自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • Cisco Packet Tracer思科模擬器中路由器PPP封裝與驗(yàn)證

    Cisco Packet Tracer思科模擬器中路由器PPP封裝與驗(yàn)證

    PPP協(xié)議提供在兩個(gè)對(duì)等體之間傳輸數(shù)據(jù)幀,這種傳輸是有序的、全雙工方式進(jìn)行的。 思科模擬器中PPP封裝中,常見(jiàn)的驗(yàn)證方式有PAP單、雙向認(rèn)證和CHAP單、雙向認(rèn)證 如果是自己建設(shè)的局域網(wǎng)的話,PPP協(xié)議 封裝完之后記得寫(xiě)默認(rèn)路由指向?qū)γ娴穆酚?,不然無(wú)法進(jìn)行網(wǎng)絡(luò)信息互相

    2024年02月10日
    瀏覽(93)
  • 在思科模擬器( Cisco packet tracer)下進(jìn)行靜態(tài)路由的組網(wǎng)與配置。

    在思科模擬器( Cisco packet tracer)下進(jìn)行靜態(tài)路由的組網(wǎng)與配置。

    一、 實(shí)驗(yàn)?zāi)康模?1. 學(xué)習(xí)路由器的基本工作原理。 2. 掌握路由器的基本配置命令。 3. 掌握靜態(tài)路由配置方式。 二、 實(shí)驗(yàn)要求: 1. 按照如下所示的拓?fù)浣Y(jié)構(gòu),搭建網(wǎng)絡(luò),并配置路由器和 PC 的 IP 地址。 2. 分別給三臺(tái)路由器配置靜態(tài)路由,并實(shí)現(xiàn)互通。 三、實(shí)驗(yàn)步驟 : 1. 給

    2024年02月12日
    瀏覽(90)
  • Cisco Packet Tracer思科模擬器STP優(yōu)先級(jí)(生成樹(shù))含安全特性

    Cisco Packet Tracer思科模擬器STP優(yōu)先級(jí)(生成樹(shù))含安全特性

    把VLAN10的優(yōu)先值改小,這樣他的優(yōu)先級(jí)就變高了 (默認(rèn)優(yōu)先值32788) 總結(jié): 1.spanning-tree mo rapid-pvst 開(kāi)啟快速生成樹(shù)協(xié)議 2.SW2-B(config)#spanning-tree vlan 20 root primary 配置本地交換機(jī)為vlan 20的主根橋 SW2-B(config)#spanning-tree vlan 20 priority 4096 更改VLAN20的優(yōu)先值 3.也可在SWITCH-A上使用命令

    2024年02月16日
    瀏覽(92)
  • Cisco.Packet.Tracer思科模擬器中OSPF多區(qū)域虛擬鏈路配置(帶案例及步驟解析)

    Cisco.Packet.Tracer思科模擬器中OSPF多區(qū)域虛擬鏈路配置(帶案例及步驟解析)

    虛擬鏈路是什么? 簡(jiǎn)單來(lái)講虛擬鏈路是連接OSPF不同區(qū)域的鏈路,這條鏈路看不到,是虛擬的,所以叫做虛擬鏈路,通過(guò)虛擬鏈路的配置可以實(shí)現(xiàn)OSPF多區(qū)域的互通。 OSPF是一個(gè)分區(qū)域的路由協(xié)議,area0是他的骨干區(qū)域,其他區(qū)域如果想互相通信就要和骨干區(qū)域進(jìn)行直連,直連不

    2024年02月04日
    瀏覽(102)
  • Cisco Packet Tracer模擬器實(shí)現(xiàn)路由器的路由配置及網(wǎng)絡(luò)的安全配置

    Cisco Packet Tracer模擬器實(shí)現(xiàn)路由器的路由配置及網(wǎng)絡(luò)的安全配置

    1. 配置路由器實(shí)現(xiàn)多個(gè)不同網(wǎng)絡(luò)間的通信,路由器提供的路由協(xié)議包括靜態(tài)路由協(xié)議、RIP動(dòng)態(tài)路由、OSPF動(dòng)態(tài)路由協(xié)議等等,訓(xùn)練內(nèi)容包括路由器的靜態(tài)路由配置、路由器的RIP動(dòng)態(tài)路由配置、路由器的OSPF動(dòng)態(tài)路由配置以及路由器的路由重分布配置。 2.實(shí)現(xiàn)網(wǎng)絡(luò)安全的配置中I

    2024年03月21日
    瀏覽(87)
  • 計(jì)算機(jī)網(wǎng)絡(luò)實(shí)驗(yàn)_三層架構(gòu)企業(yè)網(wǎng)絡(luò)_基于Cisco Packet Tracer模擬器

    計(jì)算機(jī)網(wǎng)絡(luò)實(shí)驗(yàn)_三層架構(gòu)企業(yè)網(wǎng)絡(luò)_基于Cisco Packet Tracer模擬器

    1、了解一般企業(yè)網(wǎng)絡(luò)的三層架構(gòu)模型; 2、了解三層架構(gòu)企業(yè)網(wǎng)絡(luò)內(nèi)部的通信流程; 3、理解雙核心路由的熱備份和負(fù)載均衡。 1、背景知識(shí) 1.1 分層網(wǎng)絡(luò)設(shè)計(jì)概述 在進(jìn)行組網(wǎng)設(shè)計(jì)時(shí),一般采用分層組網(wǎng)設(shè)計(jì)思想,即一個(gè)大規(guī)模的網(wǎng)絡(luò)系統(tǒng)往往被分為幾個(gè)較小的部分,它們之間

    2024年02月12日
    瀏覽(98)
  • 思科Cisco Packet Tracer 靜態(tài)/動(dòng)態(tài)NAT實(shí)現(xiàn)內(nèi)網(wǎng)訪問(wèn)外網(wǎng)

    思科Cisco Packet Tracer 靜態(tài)/動(dòng)態(tài)NAT實(shí)現(xiàn)內(nèi)網(wǎng)訪問(wèn)外網(wǎng)

    在本實(shí)驗(yàn)中,我們使用思科Cisco Packet Tracer軟件,分別配置靜態(tài)和動(dòng)態(tài)NAT以實(shí)現(xiàn)內(nèi)部網(wǎng)絡(luò)訪問(wèn)外部網(wǎng)絡(luò)。通過(guò)實(shí)驗(yàn),我們?nèi)チ私釴AT的基本原理和配置方法 NAT (Network Address Translation)即網(wǎng)絡(luò)地址轉(zhuǎn)換,是一種 將私有IP地址轉(zhuǎn)換為公共IP地址 的技術(shù)。NAT技術(shù)可以實(shí)現(xiàn) 內(nèi)部網(wǎng)絡(luò)與外

    2024年02月08日
    瀏覽(174)
  • 思科模擬器:cisco路由器密碼恢復(fù)(密碼破解)

    思科模擬器:cisco路由器密碼恢復(fù)(密碼破解)

    環(huán)境:思科模擬器 準(zhǔn)備一個(gè)路由器 我們?nèi)绻ッ艽a恢復(fù)時(shí)候,需要去修改寄存器值,就是修改寄存器值讓路由器不去加載以前的配置文件同理console口密碼也會(huì)一起消失, 也就說(shuō)你修改完以后是所有配置都會(huì)沒(méi),并不是單一的密碼消失,是所有配置?。。?! 當(dāng)我們從cons

    2024年02月05日
    瀏覽(86)
  • 思科模擬器(cisco) 期末大作業(yè)交換機(jī)綜合實(shí)踐

    思科模擬器(cisco) 期末大作業(yè)交換機(jī)綜合實(shí)踐

    實(shí)驗(yàn)要求: 1、 按要求連接網(wǎng)絡(luò)設(shè)備,其中兩臺(tái)路由器之間通過(guò)串行接口連接。 2、將圖中左、右二臺(tái)路由器的名稱(chēng)分別設(shè)置為 R1 和 R2,交換機(jī)的名稱(chēng)設(shè)置為 SW1。 3、配置三臺(tái)服務(wù)器:DHCP 服務(wù)器、WWW 服務(wù)器及 FTP 服務(wù)器,如圖所示。 4.、路由器各接口的 IP 地址、學(xué)生機(jī)及服

    2024年02月15日
    瀏覽(93)
  • 8.cisco思科模擬器無(wú)線路由器設(shè)備實(shí)訓(xùn)練習(xí)

    8.cisco思科模擬器無(wú)線路由器設(shè)備實(shí)訓(xùn)練習(xí)

    鏈接:百度網(wǎng)盤(pán) 請(qǐng)輸入提取碼 提取碼:kg6g 目錄 配置 Linksys 路由器 一、拓?fù)浣貓D 二、實(shí)驗(yàn)內(nèi)容 第 1 部分: 連接到 Linksys 路由器 第 2 部分: 啟用無(wú)線連接 第 3 部分: 配置并檢驗(yàn)無(wú)線客戶端訪問(wèn) 三、系統(tǒng)評(píng)分(Check Results) ? 第 1 部分: 連接到 Linksys 路由器 第 1 步: 建立

    2024年02月06日
    瀏覽(100)

覺(jué)得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包