当前位置: 首页 > article >正文

实验8 配置标准访问控制列表IPv4 ACL

实验8 配置标准访问控制列表IPv4 ACL

一.实验目的
1、掌握IPv4 ACL工作方式和工作过程。
2、掌握定义编号和命名的标准 IPv4 ACL 的方法。
3、掌握接口和VTY下应用标准IPv4 ACL的方法。

二.实验内容
配置IPv4 ACL的实验拓扑如下图所示。
在这里插入图片描述
图1 实验拓扑

本实验首先通过配置标准IPv4 ACL实现拒绝PC2所在网段访问Server 1 (172.16.3.100),同时只允许主机PC1访问路由器R1、R2和R3的 Telnet服务,实现对路由器进行远程管理。整个网络配置RIPv2保证IP的连通性。

三、实验步骤
拓扑图在这里插入图片描述

配置r1
在这里插入图片描述

配置r2
在这里插入图片描述

pc0 ping通172.16.3.100
在这里插入图片描述
R0 可以ping到172.16.3.100
在这里插入图片描述
Telnet测试
pc0 telnet 172.16.1.1
在这里插入图片描述
pc1 telnet 172.16.1.1
在这里插入图片描述

四、实验思考
1、根据图1的实验拓扑填写下表。(没有默认网关的不填。另外,网络地址是计算出来的,不在设备中进行配置。)

设备接口IP地址子网掩码默认网关网络地址
Router1S0/0/0172.16.12.1255.255.255.0172.16.12.1/24
Router1G0/0172.16.1.1255.255.255.0172.16.1.1/24
Router1G0/1172.16.2.1255.255.255.0172.16.2.1/24
Router2S0/0/0172.16.12.2255.255.255.0172.16.12.2/24
Router2S0/0/1172.16.23.1255.255.255.0172.16.23.1/24
Router3S0/0/1172.16.23.2255.255.255.0172.16.23.2/24
Router3G0/0172.16.3.1255.255.255.0172.16.3.1/24
PC1172.16.1.100172.16.1.1
PC2172.16.2.100172.16.2.1
Server1172.16.3.100172.16.3.1

2、标准IPv4 ACL最后一条语句隐含 拒绝所有(deny any) ,所以在ACL中应该至少有一条 permit 语句。
3、实验中碰到的问题、解决办法、实验收获。
问题:AC规则配置错误:检查ACL规则的配置,确保源IP地址、子网掩码和动作设置正确。
实验收获:掌握了IPv4 ACL的工作方式和工作过程:通过配置和应用ACL,深入理解了ACL在网络设备上的实现原理和功能。


http://www.kler.cn/a/541729.html

相关文章:

  • Visual Studio 中的键盘快捷方式
  • RDK新一代模型转换可视化工具!!!
  • 【算法】动态规划专题⑪ —— 区间DP python
  • MYSQL学习笔记(七):新年第一篇之子查询
  • Win11下搭建Kafka环境
  • postgreSQL16.6源码安装
  • 易语言文件分析工具
  • 检测网络安全漏洞 工具 网络安全 漏洞扫描 实验
  • 预训练语言模型:从BERT到GPT,NLP的新纪元
  • flask如何进行测试
  • Anaconda Navigator 与 Conda:GUI 和 CLI 的对比与使用
  • 【Python】Anaconda安装
  • 《DeepSeek+Langchain落地实操:RAG知识增强检索和智能体实战开发》
  • redis之事件
  • Qlabel 每五个一换行 并、号分割
  • 超详细的数据结构3(初阶C语言版)栈和队列。
  • ping的网络协议,ping用到的网络协议!
  • Oracle ORA-00054
  • Python自动化办公之Excel拆分
  • Mybatisl面试问答
  • 微信小程序(第一集)
  • MYSQL——安装
  • Qt文本处理【正则表达式】示例详解:【QRegularExpression】
  • DeepSeek系统崩溃 | 极验服务如何为爆火应用筑起安全防线?
  • 搭建Kafka集群(CentOS Stream 9)
  • PT8022K 双触控双输出触摸 IC