acl扩展访问控制实验

本文介绍了一次ACL扩展访问控制实验,旨在掌握利用ACL控制数据流的方法。实验涉及ACL的工作原理、配置原则,以及在特定拓扑中配置ACL以限制PC0和PC1对服务器的WWW服务的访问。实验结果显示,PC0能访问服务器,而PC1不能,且所有主机间能互ping通。
摘要由CSDN通过智能技术生成

一、实验目的

掌握利用ACL控制数据流的方法

二、实验原理

1、ACL(Access Control List,访问控制列表),简单说就是包过滤,根据数据包的报头中的ip地址、协议端口号等信息进行过滤。利用ACL可以实现安全控制。编号:1-99 or 1300-1999(standard IP),100-199 or 2000-2699(Extended IP)。ACL并不复杂,但在实际应用中的,要想恰当地应用ACL,必需要制定合理的策略。

2. ACL配置的基本原则

(1)最小权限原则。

只满足ACL部分条件的数据包不允许通过。

(2)最靠近受控对象原则。

标准ACL尽可能放置在靠近目的地址的地方;

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值