《2022年2022年扩展访问控制列表 .pdf》由会员分享,可在线阅读,更多相关《2022年2022年扩展访问控制列表 .pdf(5页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、扩展访问控制列表1 实验目标在路由器上配置扩展访问控制列表2 试验要求定义扩展访问控制列表101 允许市场部访问WebServer 80 端口不允许市场部PING 通 WebServer 不允许市场部访问PC6 允许市场部访问销售部名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 5 页 -3 试验拓扑4 实验过程:4.1 在 Router0上定义标准访问控制列表Router(config)#access-list 101 permit tcp 192.168.2.0 0.0.0.255 host 10.0.0.2 eq 80Router(config)#access-list 1
2、01 deny icmp 192.168.2.0 0.0.0.255 10.0.0.0 0.255.255.255 Router(config)#access-list 101 deny ip 192.168.2.0 0.0.0.255 host 10.0.0.3 Router(config)#access-list 101 permit ip 192.168.2.0 0.0.0.255 192.168.0.0 0.0.0.255 注:扩展访问控制列表TCP 或 UDP 后面要添加端口Ping 使用 ICMP IP 代表所有的通讯TCP 或 UDP 和 ICMP 名师资料总结-精品资料欢迎下载
3、-名师精心整理-第 2 页,共 5 页 -4.2 将访问控制列表绑定到端口Router(config)#interface f2/0 Router(config-if)#ip access-group 101 in 4.3 查看访问控制列表Router#show access-lists Extended IP access list 101 permit tcp 192.168.2.0 0.0.0.255 host 10.0.0.2 eq www deny icmp 192.168.2.0 0.0.0.255 10.0.0.0 0.255.255.255 deny ip 192.168.2.
4、0 0.0.0.255 host 10.0.0.3 permit ip 192.168.2.0 0.0.0.255 192.168.0.0 0.0.0.255 Router#5 验证5.1 在 WebServer上名师资料总结-精品资料欢迎下载-名师精心整理-第 3 页,共 5 页 -5.2 在 PC4 上访问 WebServer 5.3 在 PC4 上 ping WebServer Packet Tracer PC Command Line 1.0 PCping 10.0.0.2 Pinging 10.0.0.2 with 32 bytes of data:Request timed out
5、.Request timed out.Request timed out.Request timed out.Ping statistics for 10.0.0.2:Packets:Sent=4,Received=0,Lost=4(100%loss),PC 发现 Ping 不同。5.4 在 PC4 上 Ping 销售部PCping 192.168.0.2 名师资料总结-精品资料欢迎下载-名师精心整理-第 4 页,共 5 页 -Pinging 192.168.0.2 with 32 bytes of data:Request timed out.Reply from 192.168.0.2:b
6、ytes=32 time=38ms TTL=127 Reply from 192.168.0.2:bytes=32 time=21ms TTL=127 Reply from 192.168.0.2:bytes=32 time=19ms TTL=127 Ping statistics for 192.168.0.2:Packets:Sent=4,Received=3,Lost=1(25%loss),Approximate round trip times in milli-seconds:Minimum=19ms,Maximum=38ms,A verage=26ms 发现能够ping 通销售部门的计算机。5.5 在 PC4 上 ping IT 部门PCping 192.168.1.2 Pinging 192.168.1.2 with 32 bytes of data:Request timed out.Request timed out.Request timed out.Request timed out.Ping statistics for 192.168.1.2:Packets:Sent=4,Received=0,Lost=4(100%loss),PC 发现不能Ping 通 IT 部门计算机。名师资料总结-精品资料欢迎下载-名师精心整理-第 5 页,共 5 页 -