ACL扩展控制列表
admin
2023-03-04 04:41:56
0

扩展控制列表的配置

创建ACL

Router(config)#access-list access-list-number { permit | deny} protocol { source source-wildcard destination destination-wildcatd }[ operator operan ]

access-list-number // 列表序列号
protocol //协议(tcp udp icmp ip等)
source source-wildcard //源地址
destination destination-wildcard //目标地址
operator operan // 端口
~~

删除ACL

Router(config)# no access-list accsess-list-number

将ACL应用与接口
Router(config-if)# ip access-group access-list-number { in | out }

在接口上取消ACL应用
Router(config-if)# no ip access-group access-list-number { in | out }

实例

实验拓扑图如下所示
ACL扩展控制列表

要求:其中host4为linux服务器,搭建由httpd和ftp服务,host3以及host5为windows系统。要求设置控制访问列表,使host3能访问host4的httpd服务,禁止访问其他服务,且能和192.168.20.0网段相通

步骤

1 在host3上安装httpd和ftp服务,配置三台主机网卡。

配置host4 ,安装httpd服务,ftp服务。安装完成后启动,关闭防火墙,增强性安全功能。将网卡选为VM1,进入网卡配置,改为静态,添加IP地址,子网掩码,网关。配置完成后,重启网卡,查看是否修改成功。

ACL扩展控制列表

ACL扩展控制列表

ACL扩展控制列表

ACL扩展控制列表

将host3和host5网卡设为VM2和VM3,手动配置ip地址,配置完成后,查看是否修改成功。
ACL扩展控制列表

ACL扩展控制列表

ACL扩展控制列表

配置路由器,分别配置三个端口的地址。

ACL扩展控制列表

2 在linux系统上httpd服务的默认站点以及ftp服务的默认站点分别添加一个测试文档,重启服务,测试互通。
ACL扩展控制列表

ACL扩展控制列表

ACL扩展控制列表

ACL扩展控制列表

ACL扩展控制列表

3 测试结束,全网互通,设置访问控制列表

ACL扩展控制列表

ACL扩展控制列表

ACL扩展控制列表
ACL扩展控制列表

相关内容

热门资讯

今日重大消息“天天乐棋牌.有没... 您好:天天乐棋牌这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9752949】很多玩家在这款游...
玩家分享攻略“杭州麻将.到底有... 您好:杭州麻将这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9784099】很多玩家在这款游戏...
今日重大通报“战皇炸金花.辅助... 有 亲,根据资深记者爆料战皇炸金花是可以开挂的,确实有挂(咨询软件无需打...
玩家最新攻略“推大石28杠.究... 网上科普关于“推大石28杠有没有挂”话题很是火热,小编也是针对推大石28杠作*弊开挂的方法以及开挂对...
“创新硅巷·集贤东城”全国人工... 央广网北京12月22日消息(记者 朱冠安)12月22日,由北京市东城区人民政府指导,东城区国有资本运...
七章二十九条三大核心内容 三部... 本报记者 杜雨萌 12月20日,国家发展改革委、市场监管总局、国家网信办联合发布《互联网平台价格行为...
【今日要闻】“丫丫衡阳字牌.辅... 您好:丫丫衡阳字牌这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9752949】很多玩家在这款...
实现 AI 规模化落地:私有化... 背景与挑战 随着“人工智能+”行动的深入推进,企业应用的重点正从技术验证转向业务深度融合与规模化扩展...
终于明白“冷酷牛牛.到底是不是... 终于明白“冷酷牛牛.到底是不是挂?”确实真的有挂您好,冷酷牛牛这个游戏其实有挂的,确实是有挂的,需要...
今日重大通报“约战丹东麻将.开... 今日重大通报“约战丹东麻将.开挂神器?”必胜开挂神器您好,约战丹东麻将这个游戏其实有挂的,确实是有挂...