网络规划与部署—ACL命名实验

news/2024/4/30 4:24:28/文章来源:https://blog.csdn.net/yj11290301/article/details/127163439

目录

前言

一.命名ACL

二.标准命名的配置命令

三.ACL命名实验

1.实验要求

 2.配置全网通

3.根据实验要求配置ACL

4.测试完成后再根据下一次要求继续配置


前言

本章将讲解命名ACL的优点以及相关配置。

一.命名ACL

命名ACL分为  标准命名  扩展命名

命名ACL 的优点  方便ACL列表的维护

可以在列表的任意位置加若干条或者删除其中任何一条

二.标准命名的配置命令

router(config)#ip access-list standard 名字

router (config-ext-nacl)#permit ip host   主机地址   网段地址  子网掩码反码

router(config-ext-nacl)#deny ip any any

查看命名ACL

router#show access-lists

删除单-ACL语句

router(config-ext-nacl)#no acl 命名编号

删除整个ACL命名列表

router(config)#no ip access-list  extended 名字

三.ACL命名实验

1.实验要求:

  1. 要求 全网通
  2. 服务器上配置 web 服务和 ftp 服务
  3. 配置 命名的acl 列表
  4. 实验,192.16.2.1 主机拒绝ping 通 服务器 192.168.3.1 但可以访问服务器的 web 和 ftp
  5. 主机 192.18.1.1 可以访问服务器web 不能访问 ftp
  6. 主机 192.168.1.4 可以访问ftp 不能访问web
  7. 其他都可以访问

     配置通后再完成下面要求:

  1.       运行一段时间后ACL 更改为 192.168.2.1 可以ping通服务器 192.168.3.1
  2.       主机192.168.1.1 可以访问FTP和web
  3.       主机192.168.1.5 不能访问FTP可以访问web


 2.配置全网通

命令:router1 (路由1) //配置接口地址

router(config)int f0/0   

router(config-if)#ip add 192.168.1.254  255.255.255.0 

 router(config-if)#no sh

router(config)int f0/1  

router(config-if)#ip add 10.0.0.1 255.255.255.0 

 router(config-if)#no sh

router (config)router rip      //配置动态路由

router(config-router)#  network10.0.0.0

                                     #  network192.168.1.0


router2(路由2)//配置端口

router(config)int f0/0   

router(config-if)#ip add 10.0.0.2 255.255.255.0 

 router(config-if)#no sh

router(config)int f0/1  

router(config-if)#ip add 192.168.3.254 255.255.255.0 

 router(config-if)#no sh

router(config) int f1/0

router(config-if)#ip add 192.168.2.1 255.255.255.0 

 router(config-if)#no sh

router (config)router rip      //配置动态路由

router(config-router)#  network 192.168.2.0

                                     #  network10.0.0.0

                                     #  network 192.168.3.0


配置主机地址

PC1 ip 地址192.168.1.1子网掩码 255.255.255.0 网关 192.168.1.254

PC4 ip 地址192.168.1.4子网掩码 255.255.255.0 网关 192.168.1.254

PC5 ip 地址192.168.1.5子网掩码 255.255.255.0 网关 192.168.1.254

PC3 ip 地址192.168.2.1子网掩码 255.255.255.0 网关 192.168.2.254

server0 ip 地址 192.168.3.1 子网掩码 255.255.255.0 网关192.168.3.254

然后进行互相ping测试查看是否能ping通


3.根据实验要求配置ACL

配置在路由2上

router (config)#ip access-list extended 123

router(config-ext-necl)              #   deny icmp host 192.168.2.1 host 192.168.3.1

router(config-ext-necl)              #   deny tcp host 192.168.1.1 host 192.168.3.1 eq 21

router(config-ext-necl)              #   deny tcp host 192.168.1.4 host 192.168.3.1 eq 80

router(config-ext-necl)              #     permit ip any any

根据实验要求进行测试


4.测试完成后再根据下一次要求继续配置

router #show access-lists

   router(config)#ip access-list extended 123

                        # no 10

                        # no 20

                        #35 deny tcp host 192.168.1.5 host 192.168.3.1 eq 21

配置完成测试是否能完成要求

       

创作不易,求各位大佬关注,点赞收藏,谢谢~~

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_395761.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

部署Apache Flink伪集群

一、准备Apache Flink运行环境 为了运行Flink,只需提前安装好 Java 11。你可以通过以下命令来检查 Java 是否已经安装正确。 1.1 Java 11下载 下载地址:https://www.oracle.com/java/technologies/downloads/#java11 1.2 Java 11安装 sudo rpm -i jdk-11.0.16.1_linux-x6…

大厂SQL题2-多表关联、转化率、打标签

一、红包流向 1.1 某表数据中不在另一个表中出现过的比例 红包发送方用户的基本信息缺失率有多高?(即有多少红包发送方用户无法在用户基本信息表中匹配?) 筛选出相关字段–左连接–不出现的即会为空—用count(1&…

Codeforces Round #785 (Div. 2)

A. Subtle Substring Subtraction 题目链接:Problem - A - Codeforces 样例输入: 5 aba abc cba n codeforces样例输出: Alice 2 Alice 4 Alice 4 Bob 14 Alice 93题意:给定一个长度为n的字符串,然后Alice和Bob轮流…

【JavaDS】浅谈集合LinkedList的使用

✨博客主页: XIN-XIANG荣 ✨系列专栏:【Java实现数据结构】 ✨一句短话: 难在坚持,贵在坚持,成在坚持! 文章目录一. 什么是LinkedList?二. LinkedList的使用1. 构造方法2. 常用方法3. LinkedList的遍历三. ArrayList和LinkedList的区别一. 什么是LinkedList? LinkedList的底…

什么是虚拟计算机集群

这个问题来自近期几位网友的私信,他们不约而同问到一个问题:什么是虚拟计算机集群?Laxcus分布式操作系统是如何做的?下面就正式回答一下这个问题。 在我们传统的认知里,或者大家平常比较多接触的,都…

Linux基本使用

文章目录一.Linux的安装1.Linux系统的安装方式2.网卡设置3.安装SSH连接工具4.Linux和Windows目录对比二.Linux命令1.Linux常用命令2.文件目录操作命令三.软件安装1.软件安装方式一.Linux的安装 1.Linux系统的安装方式 (1)物理机安装:直接将…

NVMe系列专题之六:电源管理

NVMe协议其中有一项优势,就是低功耗!为了达成这个目标,NVMe中加入了自动电源状态转换和动态电源管理机制。 先来看一下NVMe Spec中对动态电源管理的描述图: 1. Host设定性能和功耗: Power Objective和Performance Objective。 2. Host通知Controller更改设备的power state。…

tf.pad()

参考 tf.pad - 云社区 - 腾讯云 tf.pad(tensor,paddings,modeCONSTANT,nameNone,constant_values0 )pad一个张量。 这个操作根据指定的paddings填充一个tensor。padding是一个形状为[n, 2]的整数张量,其中n是张量的秩。对于输入的每个维度D,paddings[D, …

Python数据分析之单变量分析

0 引言 在数据分析或者机器学习过程中,我们需要对变量或者特征进行分析,在分析过程中,一般都会分为两种:单变量分析、双变量分析。今天,土豆简单介绍一下单变量分析,单变量分析主要对单个变量或者特征进行…

基金入门笔记

什么是基金 基金概念【fund】为了某种目的设立的具有一定规模的资金(保险金、公积金也可以理解为其中的一种)但是平常说的指的是证券投资基金。证券包含债券 股票和期货。而证券投资基金是由基金公司 保险工资或者银行推出的 从众多投资者处募集巨额资金…

【易购管理系统】导航折叠效果

在el-menu中添加 v-model“isCollapse” <el-menu router"true"default-active"/"class"el-menu-vertical-demo"background-color"#545c64"text-color"#fff"active-text-color"#ffd04b"v-model"isCollap…

[Java]通过反射获取运行时类的对象及其内部结构

文章目录1. 创建运行时类的对象2. 体会反射的动态性3. 通过反射获取运行时类的结构3.1 用于测试的类的准备3.2 获取运行时类的属性3.2.1 getFields()3.2.2 getDeclaredField()3.2.3 获取属性的结构3.3 获取运行时类的方法3.3.1 getMethods()3.3.2 getDeclaredMethods()3.3.3 获…

美食篇:大闸蟹与梭子蟹的区别

文章目录大闸蟹梭子蟹区别总结吃蟹子的季节大闸蟹 梭子蟹 区别总结 大闸蟹香&#xff0c;小&#xff0c;有黄 梭子蟹鲜&#xff0c;大&#xff0c;无黄 小的梭子蟹也有黄&#xff0c;小的便宜 总结&#xff1a;浓缩的都是精华&#xff01;个头大的不一定好吃&#xff0c;但一…

面积结构设计

面积结构设计 针对面积的拓扑是尽可能最大程度地复用逻辑资源,常常以流量(速度)为代价。 1、折叠流水线 折叠流水线可以优化在流水线赋值逻辑的流水线设计的面积。 定点的分数乘法器。A表示定点刚好在最低有效位(LSB)右边的归一化整数格式,输入B的定点刚好在最高有效…

Torch

张量 Tensor torch.is_tensor[source] torch.is_tensor(obj) 如果obj是一个pytorch张量&#xff0c;则返回True torch.is_storage(obj) torch.set_default_tensor_type(t) 设置pytorch中默认的浮点类型&#xff0c;一般使用pytorch进行运算时候使用的都是浮点数来进行计算…

Linux进程(冯诺依曼体系结构、操作系统、进程)

文章目录一、冯诺依曼体系结构&#xff1a;1.基本概念&#xff1a;2.为什么如此设计&#xff1a;2.1.运行速度优化&#xff1a;2.2.成本&#xff1a;3.总结&#xff1a;二、操作系统&#xff1a;1.基本概念&#xff1a;2.操作系统的作用&#xff1a;3.什么是管理&#xff1a;三…

【Shell编程】Bash变量-用户自定义变量

目录系列文章Bash变量-用户自定义变量变量的命名规则变量分类本地变量实例系列文章 【Shell编程】Shell基本概述与脚本执行方式 【Shell编程】Shell中Bash基本功能 Bash变量-用户自定义变量 变量的命名规则 不能以数字开头在Bash中&#xff0c;变量的默认类型都是字符串型&…

关于XShell下载安装和连接Ubuntu(linux)

目录 1.XShell下载和安装 其实很多CSDN博主已经发表很多关于这个下载安装和连接的问题&#xff0c;但是我发现都是不完整的&#xff0c;所以自己再根据大佬写的&#xff0c;重新总结一下。 XSheel下载地址 XSheel安装教程 XShell连接的话看下面的教程&#xff0c;上面中的X…

系统调用,库函数以及Linux下与进程相关的指令操作

文章目录操作系统怎么为我们提供服务什么是系统调用库函数和系统调用Linux系统下操作进程的相关指令fork系统调用操作系统怎么为我们提供服务 我们知道&#xff0c;操作系统是管理的软件。那么有的时候&#xff0c;用户需要服务&#xff0c;那么对应的操作系统就要提供对应的服…

实验5 开源控制器实践——POX

实验5 开源控制器实践——POX 基础实验hub分析: 由于在hub模式下,采取广播帧的模式,交换机每收到一帧,会向所有端口进行广播,因而h1发给h2的数据包在h3的端口也能监听到switch分析: 由于在自学习模式下,交换机会根据mac高速缓存信息进行发送数据包,因而在实验过程中,对…