交换机与路由器配置实验教程 教学课件 ppt 作者 张世勇 07第7章 安全配置实验
40页1、交换机与路由器配置实验教程,第7章 安全配置实验,实验一、交换机端口安全(略),实验二、标准IP访问控制列表,2019/5/20,张世勇 QQ:80845796,4,教学目标:,理解访问控制列表ACL概念。 理解访问控制列表ACL作用。 了解访问控制列表ACL分类。 掌握标准IP访问控制列表设置方法。,2019/5/20,张世勇 QQ:80845796,5,一、实验概述,命令格式,全局配置模式下: 1、Access-list number permit|deny source-add source-wildcard 其中number就是访问控制列表的号,其编号取值范围为199或13001999 Permit就是允许数据包通过,Deny就是拒绝通过 Source-add就是允许或拒绝的源地址,source-wildcard就是通配符掩码。,2019/5/20,张世勇 QQ:80845796,6,一、实验概述,2、定义访问控制列表作用于接口上的方向 接口模式下,某一接口:Ip access-group number in|out !在某一接口上应用标识为number的访问控制列表,in|o
2、ut,表示在入站端口调用还是在出站端口调用。,2019/5/20,张世勇 QQ:80845796,7,二、实验规划,2019/5/20,张世勇 QQ:80845796,8,二、实验规划,拓扑编址:两个SW:没有Vlan,没有IP地址,不用设置 PC1IP:192.168.0.2/24,网关为R1上E0/1的IP PC2IP:192.168.1.2/24,网关为R1上E0/2的IP PC3IP:100.0.0.2/24,网关为R1上E0/0的IP R1:E0/1IP:192.168.0.1/24 E0/2IP:192.168.1.1/24 E0/0IP:100.0.0.1/24,2019/5/20,张世勇 QQ:80845796,9,三、实验步骤,创建连接如下: Router1 E0/0 VPCS V0/3 Router1 E0/1 Switch1 F0/1 Router1 E0/2 Switch2 F0/1 Switch1 F0/2 VPCS V0/1 Switch2 F0/2 VPCS V0/2,2019/5/20,张世勇 QQ:80845796,10,四、结果总结,在设定好标准访问
3、控制列表后,在PC1上还可以Ping通PC3,而PC2则不能连通PC3。用“show ace-list 10”命令查看标准访问控制列表的配置情况如下:R1#sh access-list 10 Standard IP access list 10 10 deny 192.168.1.0, wildcard bits 0.0.0.255 (30 matches) 20 permit 192.168.0.0, wildcard bits 0.0.0.255 (10 matches) 在路由器上运行“show run”,则可以查看到端口情况,实验三、扩展IP访问控制列表,2019/5/20,张世勇 QQ:80845796,12,教学目标:,理解扩展访问控制列表概念。 理解扩展访问控制列表功能。 掌握扩展访问控制列表设置方法。,2019/5/20,张世勇 QQ:80845796,13,一、实验概述,扩展IP访问控制列表的功能比较强大,可以根据协议或服务进行配置,如果要想对网络访问实现精确控制,就必须使用扩展访问控制列表。 标准访问控制列表的编号取值范围为199或13001999。扩展访问控制列表
4、的编号取值范围是100199或20002699。,2019/5/20,张世勇 QQ:80845796,14,一、实验概述,命令格式如下,全局配置模式下: Access-list number deny|permit protocol source-add source-wildcard operator port des-add des-wildcard operator port 其中:number是访问控制列表编号,deny表示拒绝,permit表示允许。 Protocol表示协议,可以是IP、TCP、UDP、IGMP等协议。 source-add source-wildcard和 des-add des-wildcard表示源地址和目标地址以及它们的通配符掩码。 Operator 表示操作符可以是eq(等于)、neq(不等于)、或range(范围) Port表示应用层端口号,比如www为80,ftp为20、21,telnet为23 另外还可以用主机的IP地址来进行精确控制,其通配符为0.0.0.0。10.0.0.2 0.0.0.0和host 10.0.0.2意思一样都是表示IP地
《交换机与路由器配置实验教程 教学课件 ppt 作者 张世勇 07第7章 安全配置实验》由会员E****分享,可在线阅读,更多相关《交换机与路由器配置实验教程 教学课件 ppt 作者 张世勇 07第7章 安全配置实验》请在金锄头文库上搜索。
逍遥游复习 知识点整理
近现代法德关系史 高三展示课3稿
当代大学生人生信仰及追求的调查研究
长相思 纳兰性德-ppt课件
课件:危机意识 一
英语ppt演讲关于阿甘正传
发达国家基础教育改革的动向与趋势 修改版
中国民间美术 课件.ppt
生物质发电技术与系统 课程ppt 第1章 生物质发电技术现状及发展趋势 2学时 -----2016
现代信号处理思考题 含答案
执业药师继续教育 抑郁症的药物治疗 100分
小学生的成长档案模板不用修改 万能型
增订六版 现代汉语 上册 第二章文字 思考与练习答案
国家财政ppt课件
加拿大英语介绍
六年级统计图的选择课件
中学生成长档案ppt
中国现代文学史期末复习整理
lohi和hihilo训练对女子赛艇运动员运动能力影响的比较研究
风雨贾平凹阅读答案
2024-04-11 25页
2024-04-11 37页
2024-04-11 28页
2024-04-11 31页
2024-04-11 36页
2024-04-11 29页
2024-04-11 22页
2024-04-11 27页
2024-04-11 34页
2024-04-11 32页