ACL 访问控制列表(二)
admin
2023-01-22 02:40:49
0

命名访问控制列表的配置实验

创建ACL语法格式:

Router(config)# ip access-list { standard | extended }access-list-name

配置标准命名ACL语法格式:

Router(config-std-nac)# [ Sequence-Number ] { permit | deny }source[ source-wildcard ]

配置扩展命名ACL语法格式:

router(config-ext-nacl)# [ Sequence-Number ] { permit | deny } protocol { source source-wildcard destination destionation-wildcard } [operator operan]

标准命名ACL应用实例:

router(config)#ip access-list standard cisco
router(config-std-nacl)# permit host 192.168.1.1
router(config-std-nac)# deny any
//只允许来自主机192.168.1.1/24的流量通过

查看ACL配置信息命令:

outer#show access-list
Standard IP access list cisco
10 permit 192.168.1.1
20 deny any

命名控制访问列表配置实例:

实验需求:
vlan10中的PC2主机可以访问PC1
拒绝vlan10中的其他主机访问PC1
允许其他网段中的主机访问PC1

实验拓扑图:
ACL 访问控制列表(二)
交换机sw接口配置:
输入以下命令:

conf t
vlan 10,20
ex
do show vlan-sw b
int f1/1
sw mo acc
sw acc vlan 10
ex
int f1/2
sw mo acc
sw acc vlan 10
ex
int f1/3
sw mo acc
sw acc vlan 20
ex
do show vlan-sw b
int f1/0
sw mo t
sw t en dot
ex
no ip routing

ACL 访问控制列表(二)

三层交换机sw-3接口配置
输入以下命令:

conf t
int f1/1
no switchport
ip add 192.168.100.1 255.255.255.0
no shut
do show ip int b
#ex
vlan 10,20
int vlan 10
ip add 192.168.10.1 255.255.255.0
no shut
ex
int vlan 20
ip add 192.168.20.1 255.255.255.0
no shut
ex
int f1/0
sw mo t
sw t en dot
do show ip route
ex

ACL 访问控制列表(二)
ACL 访问控制列表(二)

PC机IP配置:

PC1> ip 192.168.100.100 192.168.100.1
PC2> ip 192.168.10.10 192.168.10.1
PC3> ip 192.168.10.20 192.168.10.1
PC4> ip 192.168.20.20 192.168.20.1

ACL 访问控制列表(二)
ACL 访问控制列表(二)
ACL 访问控制列表(二)
ACL 访问控制列表(二)

此时是处于全网互通的,使用PC2拼其他
ping 192.168.100.100
ping 192.168.10.20
ping 192.168.20.20
ACL 访问控制列表(二)

在sw-3输入命令访问控制列表规则:
输入以下内容:

ip access-list standard kgc
permit host 192.168.10.10
deny 192.168.10.0 0.0.0.255
permit any
ex
do show access-list
int f1/1
ip access-group kgc out

ACL 访问控制列表(二)

验证配置结果是否达到了实验要求
使用三台PC机分别与PC1拼接,PC2、PC4可以拼通,而PC3则显示被拒绝
PC2> ping 192.168.100.100
PC3> ping 192.168.100.100
PC4> ping 192.168.100.100
ACL 访问控制列表(二)
ACL 访问控制列表(二)
ACL 访问控制列表(二)

相关内容

热门资讯

德国总理:美国正在被伊朗羞辱 德国之声4月27日报道,德国总理默茨在访问一所学校时表示,在当前的持续冲突中,伊朗领导层正试图羞辱美...
理响中国|“长”歌以行,风云激... 光阴如梭,东方潮阔。这里是中国的长三角,世界的长三角。无论过去、现在还是未来,这片土地都因时代而生,...
白宫:特朗普及其国安团队开会讨... 新华社华盛顿4月27日电 美国白宫新闻秘书莱维特27日在记者会上证实,总统特朗普及其国家安全团队当天...
人民日报刊文:日本放开杀伤性武... 日本放开杀伤性武器出口推高地缘冲突风险(国际论坛)常思纯《人民日报》(2026年04月28日 第 0...
医疗保障法草案二审:明确生育保... 满足多样化健康保障需求本报记者 彭 波4月27日,医疗保障法草案二审稿提请十四届全国人大常委会第二十...
天津一景区发生自转旋翼机事故1... 澎湃新闻记者 吕新文中国民用航空华北地区管理局4月22日公布《豪客通航“10•1”天津长芦汉盐旅游区...
卡塔尔埃米尔与美国总统特朗普通... 当地时间24日,卡塔尔埃米尔塔米姆与美国总统特朗普通电话,重点就中东地区局势以及伊朗与美国谈判问题交...
男子30年前被扣押2859克黄... 澎湃新闻记者 王鑫家住辽宁省大连市的潘永嘉近日向澎湃新闻反映称,三十年前,他在大连周水子机场被盖州市...
商务部:取消反制欧盟两家金融机... 中华人民共和国商务部令二〇二六年 第1号鉴于欧盟已取消对中国两家金融机构的制裁措施,现公布《关于取消...
过去24小时共有5艘船只通过霍... 总台记者当地时间24日获悉,过去24小时内,共有5艘船只通过霍尔木兹海峡,其中包括一艘伊朗油轮。(总...