2022年2022年扩展访问控制列表 .pdf

上传人:C****o 文档编号:39712775 上传时间:2022-09-07 格式:PDF 页数:5 大小:195.11KB
返回 下载 相关 举报
2022年2022年扩展访问控制列表 .pdf_第1页
第1页 / 共5页
2022年2022年扩展访问控制列表 .pdf_第2页
第2页 / 共5页
点击查看更多>>
资源描述

《2022年2022年扩展访问控制列表 .pdf》由会员分享,可在线阅读,更多相关《2022年2022年扩展访问控制列表 .pdf(5页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、扩展访问控制列表1 实验目标在路由器上配置扩展访问控制列表2 试验要求定义扩展访问控制列表101 允许市场部访问WebServer 80 端口不允许市场部PING 通 WebServer 不允许市场部访问PC6 允许市场部访问销售部名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 5 页 -3 试验拓扑4 实验过程:4.1 在 Router0上定义标准访问控制列表Router(config)#access-list 101 permit tcp 192.168.2.0 0.0.0.255 host 10.0.0.2 eq 80Router(config)#access-list 1

2、01 deny icmp 192.168.2.0 0.0.0.255 10.0.0.0 0.255.255.255 Router(config)#access-list 101 deny ip 192.168.2.0 0.0.0.255 host 10.0.0.3 Router(config)#access-list 101 permit ip 192.168.2.0 0.0.0.255 192.168.0.0 0.0.0.255 注:扩展访问控制列表TCP 或 UDP 后面要添加端口Ping 使用 ICMP IP 代表所有的通讯TCP 或 UDP 和 ICMP 名师资料总结-精品资料欢迎下载

3、-名师精心整理-第 2 页,共 5 页 -4.2 将访问控制列表绑定到端口Router(config)#interface f2/0 Router(config-if)#ip access-group 101 in 4.3 查看访问控制列表Router#show access-lists Extended IP access list 101 permit tcp 192.168.2.0 0.0.0.255 host 10.0.0.2 eq www deny icmp 192.168.2.0 0.0.0.255 10.0.0.0 0.255.255.255 deny ip 192.168.2.

4、0 0.0.0.255 host 10.0.0.3 permit ip 192.168.2.0 0.0.0.255 192.168.0.0 0.0.0.255 Router#5 验证5.1 在 WebServer上名师资料总结-精品资料欢迎下载-名师精心整理-第 3 页,共 5 页 -5.2 在 PC4 上访问 WebServer 5.3 在 PC4 上 ping WebServer Packet Tracer PC Command Line 1.0 PCping 10.0.0.2 Pinging 10.0.0.2 with 32 bytes of data:Request timed out

5、.Request timed out.Request timed out.Request timed out.Ping statistics for 10.0.0.2:Packets:Sent=4,Received=0,Lost=4(100%loss),PC 发现 Ping 不同。5.4 在 PC4 上 Ping 销售部PCping 192.168.0.2 名师资料总结-精品资料欢迎下载-名师精心整理-第 4 页,共 5 页 -Pinging 192.168.0.2 with 32 bytes of data:Request timed out.Reply from 192.168.0.2:b

6、ytes=32 time=38ms TTL=127 Reply from 192.168.0.2:bytes=32 time=21ms TTL=127 Reply from 192.168.0.2:bytes=32 time=19ms TTL=127 Ping statistics for 192.168.0.2:Packets:Sent=4,Received=3,Lost=1(25%loss),Approximate round trip times in milli-seconds:Minimum=19ms,Maximum=38ms,A verage=26ms 发现能够ping 通销售部门的计算机。5.5 在 PC4 上 ping IT 部门PCping 192.168.1.2 Pinging 192.168.1.2 with 32 bytes of data:Request timed out.Request timed out.Request timed out.Request timed out.Ping statistics for 192.168.1.2:Packets:Sent=4,Received=0,Lost=4(100%loss),PC 发现不能Ping 通 IT 部门计算机。名师资料总结-精品资料欢迎下载-名师精心整理-第 5 页,共 5 页 -

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 高考资料

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁