版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、1訪問控制列表(ACL)的綜合應用實驗風行版訪問控制列表的綜合應用實驗拓撲:實驗要求:1、在R2上配置標準訪問列表,拒絕所有來自3.3.3.0網絡的數(shù)據包。2、在R2上配置擴展訪問列表,阻塞來自網絡23.1.1.024發(fā)往12.1.1.1地址的ICMP包。3、用命名的訪問列表完成上述兩個實驗。4、R1路由器只允許23.1.1.3的IP地址能夠Tel到路由器上。5、在第4步驟中,R1路由器只允許R3在2006年11月1日至2006年11月
2、30日的每周一到周五的8:00到18:00和周末的9:00到21:00才可以Tel到R1。6、只允許R1能夠主動發(fā)起連接Tel到R3,不允許R3主動發(fā)起連接到R1路由器(Established)。7、在R2上配置Lockkey,R3與R1建立連接前需要在R2上進行認證(Tel),在R2上的認證方式為本地數(shù)據庫(在VTY線路下面開啟Loginlocal),R2自動生成臨時動態(tài)訪問列表,并配置絕對超時時間為5分鐘,空閑時間為3分鐘,自動生成
3、的訪問列表中的源地址必須用認證主機IP地址來進行替換。8、在R2上配置自反列表,使R1可以Ping通R3,R3不能Ping通R1。IP地址表:(如圖)實驗配置如下:一、基本配置:配置R1:RouterenRouter#conftRouter(config)#hostnameR13二、訪問控制列表綜合應用:1.在R2上配置標準訪問列表,拒絕所有來自3.3.3.0網絡的數(shù)據包.R2#conftR2(config)#accesslist10d
4、eny3.3.3.00.0.0.255R2(config)#accesslist10permitanyR2(config)#intS1R2(configif)#ipaccessgroup10in2.在R2上配置擴展訪問列表,阻塞來自網絡23.1.1.024發(fā)往12.1.1.1地址的ICMP包.R2#conftR2(config)#accesslist100denyicmp23.1.1.00.0.0.255host12.1.1.1R2(c
5、onfig)#accesslist100permitipanyanyR2(config)#intS1R2(configif)#ipaccessgroup100in3.R1路由器只允許23.1.1.3的IP地址能夠Tel到路由器上.R1#conftR1(config)#accesslist110permittcphost23.1.1.3host12.1.1.1eq23R1(config)#intS0R1(configif)#ipacces
6、sgroup110in4.在第3步驟中,R1路由器只允許R3在2006年11月1日至2006年11月30日的每周一到周五的8:00到18:00和周末的9:00到21:00才可以Tel到R1.R1#conftR1(config)#timerangeteltime建立允許訪問的時間范圍R1(configtimerange)#absolutestart00:001nov2006end00:001dec2006R1(configtimerang
7、e)#periodicweekday08:00to18:00R1(configtimerange)#periodicweekend09:00to21:00R1(configtimerange)#exitR1(config)#accesslist110permittcphost23.1.1.3host12.1.1.1eq23timerangeteltime建立訪問控制列表只允許R3tel登入到R1,將允許時間范圍應用上R1(config)
8、#intS0R1(configif)#ipaccessgroup110in5.只允許R1能夠主動發(fā)起連接Tel到R3,不允許R3主動發(fā)起連接到R1路由器(Established).R1#conftR1(config)#accesslist110permittcphost23.1.1.3host12.1.1.1eq23timerangeteltimeestablished建立Established列表,只允許R1主動發(fā)起連接Tel到R3這
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- cisco訪問控制列表
- cisco訪問控制列表
- 16_訪問控制列表
- acl訪問控制列表配置
- 擴展ip訪問控制列表配置
- cisco基本訪問控制列表管理
- 標準、擴展、名稱訪問控制列表配置
- 第27講擴展訪問控制列表
- 反向訪問列表
- 52:擴展acl訪問控制列表實驗三
- 11實訓十一擴展訪問控制列表答案
- 第26講12標準訪問控制列表acl
- [學習]訪問列表-思科-路由
- mac擴展訪問列表的配置
- 第12章 acl訪問列表
- 基于訪問控制列表下的局域網BT流量控制.pdf
- 網絡課程設計--企業(yè)網中的訪問控制列表
- ACL訪問控制列表在交易連接平臺上的應用.pdf
- 基于防火墻的訪問控制列表的研究與優(yōu)化.pdf
- 軟件定義網絡中訪問控制列表關鍵技術的研究.pdf
評論
0/150
提交評論