思科模拟器配置-ACL配置 实训

1、配置好各个网络设备的地址,保证全通。在R1上配置默认路由到R0。

2、在R0上做扩展ACL:

(1)外网只能访问服务器区域的192.168.0.1:80端口,其他拒绝。
(2)办公网只能访问外网的80端口,其他拒绝。
(3)办公网只能访问服务器区域的192.168.0.1:80,
另外运维PC允许访问服务器区域的所有主机22端口,
允许访问路由器R0的443端口,其他拒绝。

在这里插入图片描述

添加一个外网服务器并互通网络做验证:

在这里插入图片描述

(1)外网只能访问服务器区域的192.168.0.1:80端口,其他拒绝。

R0:

2R0(config)#access-list 101 permit tcp any host 192.168.0.1 eq 80
2R0(config)#access-list 101 deny ip any 192.168.0.0 0.0.255.255
2R0(config)#access-list 101 permit ip any host 172.0.0.1
2R0(config)#interface serial 0/1/0
2R0(config-if)#ip access-group 101 in

验证

在这里插入图片描述
在这里插入图片描述

(2)办公网只能访问外网的80端口,其他拒绝。

R0:

2R0(config)#access-list 102 permit tcp host 172.0.0.1 any eq 80
2R0(config)#access-list 102 deny ip host 172.0.0.1 any
2R0(config)#access-list 102 permit ip host 192.168.0.1 any
2R0(config)#interface serial 0/1/0
2R0(config-if)#ip access-group 101 out

验证

在这里插入图片描述
在这里插入图片描述

(3)办公网只能访问服务器区域的192.168.0.1:80,另外运维PC允许访问服务器区域的所有主机22端口,允许访问路由器R0的443端口,其他拒绝。
access-list 103 permit tcp host 172.0.0.100 host 192.168.0.1 eq 22
access-list 103 permit tcp host 172.0.0.100 host 192.168.0.2 eq 22
access-list 103 permit tcp host 172.0.0.100 host 192.168.0.3 eq 22
access-list 103 permit tcp host 172.0.0.100 host 172.0.0.254 eq 443
access-list 103 permit tcp host 172.0.0.1 host 192.168.0.1 eq 80
access-list 103 deny tcp host 172.0.0.1 host 192.168.0.2 eq 80
access-list 103 deny tcp host 172.0.0.1 host 192.168.0.3 eq 80
access-list 103 permit tcp host 172.0.0.1 any eq 80
access-list 103 deny ip host 172.0.0.1 192.168.0.0 0.0.255.255
access-list 103 deny tcp any host 192.168.0.1 eq 22
access-list 103 deny tcp any host 192.168.0.2 eq 22
access-list 103 deny tcp any host 192.168.0.3 eq 22
access-list 103 deny tcp any host 172.0.0.254 eq 443
2R0(config)#interface gigabitEthernet 0/0/0
2R0(config-if)#ip access-group 103 in
2R0(config-if)#exit

验证
内网1:

在这里插入图片描述

内网3:

在这里插入图片描述
外网:
在这里插入图片描述

在这里插入图片描述

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

_abcdef

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值