ACL配置技术文档

本文档详细介绍了如何通过ACL(访问控制列表)实现网络访问控制,包括仅允许特定设备访问特定网络段,禁止特定网络对Web服务器的ping操作,以及限制客户端访问Web服务器的特定服务。实验步骤涵盖了路由器配置、PC和服务器设置,并解释了配置中可能出现的问题及其解决方案,确保了网络安全和访问策略的实施。
摘要由CSDN通过智能技术生成

搭建如下所示环境

在这里插入图片描述

一、实现第一个目标:仅允许PC1访问192.168.2.0/24网络(即仅允许PC1访问PC3)

1、配置路由器R1

在这里插入图片描述
在这里插入图片描述

2、配置PC机

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3、分别在PC1和PC2上ping PC3

在这里插入图片描述
在这里插入图片描述

4、发现只有PC1可以Ping同PC3,PC2不能ping同PC3,实验目的实现

二、禁止192.168.1.0/24网络ping Web服务器

1、配置路由器R1上的acl功能

在这里插入图片描述

2、配置服务器

在这里插入图片描述

3、用PC1和PC2 ping 服务器,发现不能接通,实验目的达到

在这里插入图片描述
在这里插入图片描述

4、为什么PC3也不能连通客户端,因为一开始完成目的一时,创建的acl2000是配置在G0/0/2端口上的,所以客户端 的请求不能达到PC3,所以不能接通。

在这里插入图片描述

三、仅允许Client1访问WEB服务器的www服务

1、配置路由器R1,此时注意配置acl时有端口号配置,所以需要用高级acl功能

在这里插入图片描述

2、配置服务器和客户端,获取文件

在这里插入图片描述
在这里插入图片描述

评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

清风~

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值