华为 eNSP 高级ACL配置实验

实验目的:
禁止人事部在每天的8:00 to 18:00 访问web服务器
禁止财务部星期一到星期五的8:00 to 00:00 访问FTP服务器
IT部不受限制

大致拓扑图,如下:
在这里插入图片描述

以下均为第一步操作——实现全网通信

lsw1
  sys
   vlan batch 10 20 30 100
   int e0/0/1
   port link-type access
   port default vlan 10

   int e0/0/2
   port link-type access
   port default vlan 20

   int e0/0/3
   port link-type access
   port default vlan 30

   int g0/0/2
   port link-type access
   port default vlan 100


   int vlan 10
      ip add 192.168.1.254 24
   int vlan 20
      ip add 192.168.2.254 24
   int vlan 30
      ip add 192.168.3.254 24
   int vlan 100
      ip add 10.10.10.1 30
ip route-static 0.0.0.0 0.0.0.0 10.10.10.2

在这里插入图片描述

AR3
   sys
   int g0/0/0
     ip add 10.10.10.2 30
   int g0/0/1
     ip add 10.10.10.5 30

ip route-static 192.168.0.0 255.255.252.0 10.10.10.1
ip route-static 99.99.99.9 255.255.255.0 10.10.10.6

图中显示为AR1,我这里在很久不能够打开该路由器之后,删除设备重新进行了连接和配置。
在这里插入图片描述

AR2
sys
int g0/0/1
  ip add 10.10.10.6 30
int g0/0/2
  ip add 99.99.99.254 24
ip route-static 0.0.0.0 0.0.0.0 10.10.10.5

在这里插入图片描述
进行通信测试
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
能够通信,没有大问题,然后进行第二步操作——

AR3中

time-range HR_time 8:00 to 18:00 daily
time-range FD-time 8:00 to 19:00 working-day

在这里插入图片描述

acl 3000
rule deny tcp source 192.168.1.0 0.0.0.255 destination 99.99.99.10 0 destination-port eq www time-range HR-time
rule deny tcp source 192.168.2.0 0.0.0.255 destination 99.99.99.20 0 destination-port eq www time-range FD-time
rule 12 deny icmp source 192.168.1.0 0.0.0.255 destination 99.99.99.10 0
rule permit ip source any

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

int g0/0/0
   traffic-filter inbound acl 3000
int g0/0/1
   traffic-filter outbound acl 3000

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
最后的过程有点不太清楚,但结果没有大问题。

  • 8
    点赞
  • 68
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
ACL(Access Control List)是一种网络安全技术,用于控制网络流量,实现网络访问控制。为eNSP是一款网络仿真软件,可以用于模拟网络环境,进行ACL配置实验。下面是ACL配置实验的步骤: 1. 创建网络拓扑:在eNSP中创建网络拓,包括交换机、路由器和主机等设备。 2. 配置IP地址:为每个设备配置IP地址,使它们能够相互通信。 3. 配置ACL规则:根据实验需求,设计ACL规则,包括基本ACL高级ACLACL规则可以根据源IP地址、目的IP地址、协议类型、端口号等条件进行匹配,从而实现对网络流量的控制。 4. 应用ACL规则:将ACL规则应用到相应的接口上,使其生效。 5. 测试ACL效果:通过发送数据包测试ACL规则的效果,验证ACL是否能够正确地控制网络流量。 下面是一个简单的ACL配置实验范例: 1. 创建网络拓扑:在eNSP中创建一个包含两台主机和一台路由器的网络拓扑。 2. 配置IP地址:为路由器和两台主机分别配置IP地址,使它们能够相互通信。 3. 配置ACL规则:设计一个基本ACL规则,允许主机A向主机B发送HTTP流量,禁止其他流量通过。ACL规则如下: ```shell acl number 2001 rule 5 permit source 192.168.1.2 0 destination 192.168.1.3 0 http rule 10 deny ``` 4. 应用ACL规则:将ACL规则应用到路由器的接口上,使其生效。假设路由器的接口为GigabitEthernet 0/0/1,应用ACL规则的命令如下: ```shell interface GigabitEthernet 0/0/1 ip address 192.168.1.1 24 traffic-filter inbound acl 2001 ``` 5. 测试ACL效果:在主机A上发送HTTP流量到主机B,验证ACL规则是否生效。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

想去见见你

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值