91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

ACL 訪問控制列表(二)

發布時間:2020-07-24 18:17:23 來源:網絡 閱讀:8943 作者:wx5d2c2cbaaf223 欄目:安全技術

命名訪問控制列表的配置實驗

創建ACL語法格式:

Router(config)# ip access-list { standard | extended }access-list-name

配置標準命名ACL語法格式:

Router(config-std-nac)# [ Sequence-Number ] { permit | deny }source[ source-wildcard ]

配置擴展命名ACL語法格式:

router(config-ext-nacl)# [ Sequence-Number ] { permit | deny } protocol { source source-wildcard destination destionation-wildcard } [operator operan]

標準命名ACL應用實例:

router(config)#ip access-list standard cisco
router(config-std-nacl)# permit host 192.168.1.1
router(config-std-nac)# deny any
//只允許來自主機192.168.1.1/24的流量通過

查看ACL配置信息命令:

outer#show access-list
Standard IP access list cisco
10 permit 192.168.1.1
20 deny any

命名控制訪問列表配置實例:

實驗需求:
vlan10中的PC2主機可以訪問PC1
拒絕vlan10中的其他主機訪問PC1
允許其他網段中的主機訪問PC1

實驗拓撲圖:
ACL 訪問控制列表(二)
交換機sw接口配置:
輸入以下命令:

conf t
vlan 10,20
ex
do show vlan-sw b
int f1/1
sw mo acc
sw acc vlan 10
ex
int f1/2
sw mo acc
sw acc vlan 10
ex
int f1/3
sw mo acc
sw acc vlan 20
ex
do show vlan-sw b
int f1/0
sw mo t
sw t en dot
ex
no ip routing

ACL 訪問控制列表(二)

三層交換機sw-3接口配置
輸入以下命令:

conf t
int f1/1
no switchport
ip add 192.168.100.1 255.255.255.0
no shut
do show ip int b
#ex
vlan 10,20
int vlan 10
ip add 192.168.10.1 255.255.255.0
no shut
ex
int vlan 20
ip add 192.168.20.1 255.255.255.0
no shut
ex
int f1/0
sw mo t
sw t en dot
do show ip route
ex

ACL 訪問控制列表(二)
ACL 訪問控制列表(二)

PC機IP配置:

PC1> ip 192.168.100.100 192.168.100.1
PC2> ip 192.168.10.10 192.168.10.1
PC3> ip 192.168.10.20 192.168.10.1
PC4> ip 192.168.20.20 192.168.20.1

ACL 訪問控制列表(二)
ACL 訪問控制列表(二)
ACL 訪問控制列表(二)
ACL 訪問控制列表(二)

此時是處于全網互通的,使用PC2拼其他
ping 192.168.100.100
ping 192.168.10.20
ping 192.168.20.20
ACL 訪問控制列表(二)

在sw-3輸入命令訪問控制列表規則:
輸入以下內容:

ip access-list standard kgc
permit host 192.168.10.10
deny 192.168.10.0 0.0.0.255
permit any
ex
do show access-list
int f1/1
ip access-group kgc out

ACL 訪問控制列表(二)

驗證配置結果是否達到了實驗要求
使用三臺PC機分別與PC1拼接,PC2、PC4可以拼通,而PC3則顯示被拒絕
PC2> ping 192.168.100.100
PC3> ping 192.168.100.100
PC4> ping 192.168.100.100
ACL 訪問控制列表(二)
ACL 訪問控制列表(二)
ACL 訪問控制列表(二)

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

九寨沟县| 南召县| 如东县| 乌鲁木齐县| 集安市| 杭锦后旗| 邯郸市| 乌苏市| 措勤县| 云浮市| 滨海县| 巴塘县| 牙克石市| 天等县| 富锦市| 玛曲县| 永新县| 富平县| 大石桥市| 钦州市| 新竹市| 西丰县| 莆田市| 奉节县| 甘谷县| 马尔康县| 陇南市| 中西区| 大方县| 巫溪县| 永康市| 四子王旗| 资讯| 井陉县| 容城县| 英吉沙县| 四川省| 曲沃县| 柯坪县| 郓城县| 台南县|