网络设备配置–10、利用ACL配置访问控制

一、前言

同系列前几篇:
网络设备配置–1、配置交换机enable、console、telnet密码
网络设备配置–2、通过交换机划分vlan
网络设备配置–3、生成树协议和端口聚合
网络设备配置–4、配置交换机端口安全
网络设备配置–5、配置静态路由
网络设备配置–6、通过RIP协议配置动态路由
网络设备配置–7、配置单臂路由实现跨vlan通信
网络设备配置–8、利用ospf配置动态路由
网络设备配置–9、利用ppp协议实现点对点认证

二、相关工具

模拟器:Cisco Packet Tracer Instructor

三、实验要求

网络设备配置--10、利用ACL配置访问控制

1.实现全网PC和服务器互通,路由器开启Telnet访问,服务器开启Web服务、FTP服务、DNS服务
2.使用标准ACL拒绝PC1所在网段访问访问PC
3.拒绝PC1所在网段访问Server 192.168.63.100 的Web服务
4.拒绝PC1所在网段访问路由器R3 的Telnet服务(PC1可以Telnet访问R2)
5.拒绝PC2所在网段访问路由器R2 的Telnet服务(PC2可以Telnet访问R3)
6.拒绝PC2所在网段访问Server 192.168.63.100的FTP服务
7.拒绝PC1和PC2所在网段Ping Server服务器
8.对DNS服务访问不做限制

四、实验步骤

1、首先配置好IP、动态路由和telnet,具体怎么配置,前面的文章写的很清楚了,这里就不再多说了。
2、针对路由器3,配置ACL完成实验要求3、6、7、8,配置如下所示:

网络设备配置--10、利用ACL配置访问控制

网络设备配置--10、利用ACL配置访问控制

3、针对路由器1,配置实验ACL完成实验要求1、2、4、5,配置过程如下所示:

网络设备配置--10、利用ACL配置访问控制

网络设备配置--10、利用ACL配置访问控制

Original: https://www.cnblogs.com/aWxvdmVseXc0/p/13044804.html
Author: windy_ll
Title: 网络设备配置–10、利用ACL配置访问控制

原创文章受到原创版权保护。转载请注明出处:https://www.johngo689.com/585624/

转载文章受原作者版权保护。转载请注明原作者出处!

(0)

大家都在看

  • SQL52 获取employees中的first_name

    本题链接表结构如下所示(内容不完整):额外的要求是按照first_name最后两个字母升序进行输出。这里需要用到MySQL的字符串处理函数RIGHT。RIGHT函数的语法如下所示:…

    Linux 2023年6月13日
    0123
  • Redis源码系列(一)

    Redis源码系列——内存管理 函数原型 src/zmalloc.h 函数指针与 void*指针的使用,提供了一个泛型的机制 /*stringfication*/ #define …

    Linux 2023年6月8日
    0102
  • debugfs使用指南

    debugfs 概述 类似sysfs、procfs,debugfs 也是一种内存文件系统。不过不同于sysfs一个kobject对应一个文件,procfs和进程相关的特性,debu…

    Linux 2023年6月7日
    095
  • Docker 安装 ElasticSearch 及失败解决方法[Ubuntu 20.04]

    1. 下载 ElasticSearch 最开始使用 docker search命令搜索后,就直接使用 docker pull命令拉取镜像,但没想到拉取失败,后来到官网看了看,原来没…

    Linux 2023年6月14日
    0141
  • 11-K8S部署普罗米修斯

    K8S-Kubernetes 集群部署 Prometheus 和 Grafana 1.实验环境 控制节点/master01 192.168.80.20 工作节点/node01 19…

    Linux 2023年6月13日
    087
  • Linux_shell基础

    注意, 这里在运行时一定要写成./test.sh,而不是 test.sh, 运行其它二进制的程序也一样,直接写 test.sh,Linux 系统会去 PATH(环境变量) 里寻找有…

    Linux 2023年5月27日
    0114
  • docker学习笔记—基本命令

    1、docker start/stop/restart/kill 启动/停止/重启/杀掉容器 实例操作如下: 2、docker run 创建并启动一个新的容器 常用参数如下: 实例…

    Linux 2023年6月8日
    0106
  • SQL中连接(JOIN)子句介绍

    本文主要介绍 SQL(Structured Query Language)中连接(JOIN)子句的相关知识,同时通过用法示例介绍连接的常见用法。 说明:本文的用法示例是面向 MyS…

    Linux 2023年6月13日
    076
  • shell运算符

    算术运算符 下表列出了常用的算术运算符,假定变量 a 为 10,变量 b 为 20: 运算符说明举例 + 加法 expr $a + $b 结果为 30。 – 减法 ex…

    Linux 2023年5月27日
    076
  • 大数据之Hadoop中HDFS的故障排除

    NameNode故障处理 1)需求 NameNode进程挂了并且存储的数据也丢失了 2)故障模拟 (1) kill -9 NameNode进程 kill -9 19886 (2)删…

    Linux 2023年6月8日
    0112
  • 【已解决】wordpress 修改固定链接 伪静态URL出现nginx 404错误

    一、站点设置 打开站点设置,选择伪静态,选择wordpress 二、wordpress设置 打开wordpress后台,选择 设置 —》固定链接 选择一个你喜欢的格式点…

    Linux 2023年6月14日
    0107
  • 三款优秀的替代Xshell的SSH软件

    在之前的文章介绍个, 由于公司禁止使用xshell, 让我很是难受了一阵, 因为一直无法找到好的工具来替代xshell, 前面文章中提到的那些对我来时功能还是太单一了, 界面也不够…

    Linux 2023年5月28日
    0856
  • 通过shell命令在MAC安装证书

    Macmini打包要需要更新苹果证书,又不想连接显示器,鼠标点点,如果可以通过shell命令,直接远程安装证书就好了。 #双击证书文件 open #输入密码 security un…

    Linux 2023年5月28日
    0133
  • K8S部署之VMWare网络拓扑踩坑

    知乎上最近发现一篇好文 图解K8S(01):基于Ubuntu 20.04部署1.23版K8S集群,想着之前 K8S 部署一直不成功,那么就照着这篇文章中说的试一试。结果在实验时遇到…

    Linux 2023年5月27日
    093
  • 函数的设计和使用

    1.函数的定义 将可能需要反复执行的代码封装为函数,并在需要该功能的地方进行调用,不仅可以实现代码复用,更重要的是可以保证代码的一致性,只需要修改函数代码则所有调用均受影响。 设计…

    Linux 2023年6月7日
    0173
  • numpy.pad

    浅谈pad用法 numpy.pad(array, pad_width, mode=’constant’, **kwargs) 参数 array 需要进行填充的矩阵 pad_widt…

    Linux 2023年6月7日
    0108
亲爱的 Coder【最近整理,可免费获取】👉 最新必读书单  | 👏 面试题下载  | 🌎 免费的AI知识星球