14天:标准和扩展访问控制列表

 

实验 01:标准和扩展访问控制列表

实验目标

分别通过标准和扩展控制访问列表实现不同网段间的通信

实验环境

        安装Cisco模拟器计算机一台

           wKiom1PuGjfRsybAAADHzSz4fRc575.jpg

实验步骤

         一、分别配置四台计算机的IP地址及默认网关

1.PC1:192.168.1.1      网关:192.168.1.254

  PC2:192.168.1.2       网关:192.168.1.254

 PC3:192.168.1.3       网关:192.168.1.254

 PC4:192.168.2.1       网关:192.168.2.254

    双击PC0计算机|进入IP地址配置和网管配置 wKioL1PuF9yBKECbAAJaRbNVZ2c787.jpg

          2.进入路由器进行端口相关配置

            wKiom1PuFuaw9hOFAAGhKeZpfuo103.jpg

 二、标准访问控制列表验证

拒绝PC1访问PC4

 wKioL1PuGDLCxioEAAEXkFovmko668.jpg

               1.扩展访问控制列表验证  

                wKiom1PuF0WhnSf0AAD1YwUAdqw212.jpg

结果验证

            1.标准访问控制列表PC1访问PC4的结果

             wKiom1PuF2vyzKBuAACuxsn4ZvQ972.jpg

            2.扩展访问控制列表PC2访问PC4的结果

             wKioL1PuGJvjtEJvAACKrGO-ULQ800.jpg

 问题和经验总结

       扩展访问控制列表可以根据源IP地址,目的IP地址,指定协议,端口等过滤数据包。

     

 

 

实验 02标准和扩展命名访问控制列表

实验目标

分别通过标准和扩展命名访问控制列表实现不同网段间的通信

实验环境

        安装Cisco模拟器计算机一台

      wKiom1PuF7uSwEcfAAEgnBTqd-M250.jpg

实验步骤

        一、分别配置四台计算机的IP地址及默认网关

1.PC1:192.168.1.1      网关:192.168.1.254

 PC2:192.168.1.2       网关:192.168.1.254

PC3:192.168.1.3       网关:192.168.1.254

服务器:192.168.4.1       网关:192.168.4.254

双击PC0计算机|进入IP地址配置和网管配置

     wKioL1PuGOqRj6x_AACePTMgSwk264.jpg

设置服务器地址

wKiom1PuF-vi9maOAAG5EsPbwmE402.jpg

2.进入路由器进行端口相关配置和宣告路由

给路由器1上绑定IP地址和宣告路由的配置

   wKioL1PuGTHBfnG8AAJpQVZ1AIk651.jpg

给路由器2上绑定IP地址和宣告路由的配置

  wKiom1PuGDzRQzYGAAJSsYfplMY347.jpg

给路由器3上绑定IP地址和宣告路由的配置

  wKioL1PuGbiAFEwrAAJZ69yfnh8917.jpg

二、设置控制访问列表

1.标准命名ACL的配置,只允许PC1访问服务器,其它拒绝

   wKiom1PuGMXQ3bpOAAG3Fxe1WoE372.jpg

2.扩展命名ACL的配置,只允许PC1访问服务器web,其它PC机可以访问全部

             wKiom1PuGPTRqdKdAAEg0y0r0jo483.jpg

         

结果验证

标准命名ACL的配置

1.PC1访问服务器web

wKiom1PuGpOw8hMpAAC-yKLrCAo844.jpg

2. PC2访问服务器web

  wKiom1PuGXSzLH1DAADSlQRS-G4260.jpg

  扩展命名ACL的配置

1.PC1访问服务器web

                 wKiom1PuGaPQhRLDAACvdGNDx20791.jpg

2.PC1访问服务器

             wKioL1PuGuKhxxjqAAHBwwS8jWo488.jpg

问题和经验总结

        命名访问控制列表可以为ACL起一个有意义的名字,通过名称就可以得知该ACL要实现什么功能。同时,因为使用的是名称而不是数字,也就没有了ACL数量上的限制。