思科 Cisco Packet Tracer 扩展IP访问控制列表配置

扩展IP访问控制列表配置

标准ACL访问控制列表是通过使用IP包中的源IP地址进行过滤,使用的访问控制列表号1到99来创建相应的ACL。

扩展ACL比标准ACL提供了更广泛的控制范围。例如,网络管理员如果希望做到"允许外来的Web通信流量通过,拒绝外来的FTP和Telnet等通信流量",那么,他可以使用扩展ACL来达到目的,标准ACL不能控制这么精确。使用的访问控制列表号1001991来创建相应的ACL。

话不多说,后续会出理论。

直接开做

 

PC

IP: 192.168.1.2

Submask: 255.255.255.0

Gateway: 192.168.1.1

Server

IP: 172.16.1.2

Submask: 255.255.255.0

Gateway: 172.16.1.1

第一步 配置端口

R1

R1(config)#int fa0/0
R1(config-if)#no shutdown
R1(config-if)#ip address 192.168.1.1 255.255.255.0
R1(config-if)#exit
R1(config)#interface fa 0/1
R1(config-if)#no shutdown
R1(config-if)#ip address 192.168.2.1 255.255.255.0

R2

R2(config)#int fa0/0
R2(config-if)#no shutdown
R2(config-if)#ip address 192.168.3.1 255.255.255.0
R2(config-if)#exit
R2(config)#interface fa 0/1
R2(config-if)#no shutdown
R2(config-if)#ip address 192.168.2.2 255.255.255.0

R3

R3(config)#int fa0/0
R3(config-if)#no shutdown
R3(config-if)#ip address 172.16.1.1 255.255.255.0
R3(config-if)#exit
R3(config)#interface fa 0/1
R3(config-if)#no shutdown
R3(config-if)#ip address 192.168.3.2 255.255.255.0

第二步配置路由协议(这里永强君用静态路由做示范)

R1

R1(config)#ip route 172.16.1.0 255.255.255.0 192.168.2.2
R1(config)#ip route 192.168.3.0 255.255.255.0 192.168.2.2

R2

R2(config)#ip route 172.16.1.0 255.255.255.0 192.168.3.2
R2(config)#ip route 192.168.1.0 255.255.255.0 192.168.2.1

R3

R3(config)#ip route 192.168.1.0 255.255.255.0 192.168.3.1
R3(config)#ip route 192.168.2.0 255.255.255.0 192.168.3.1

检查网络是否连通

  PC ping Server

 访问HTTP

 

看到这样就表示网络已经连通,可以进行访问控制列表的配置了。

第三步设置ACL

R2(config)#access-list 100 permit tcp host 192.168.1.2 host 172.16.1.2 eq www
R2(config)#access-list 100 deny icmp host 192.168.1.2 host 172.16.1.2 echo
R2(config)#interface FastEthernet0/0
R2(config-if)#ip access-group 100 out

然后检查

 

 Ping server ping不通,但是可以通过HTTP访问,就说明成功了。

  • 4
    点赞
  • 41
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

青青草原羊肉卷

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值