码迷,mamicode.com
首页 > 系统相关 > 详细

通过思科模拟器CISCO PACKET TRACER学习网络11——扩展访问控制列表

时间:2018-07-17 16:46:49      阅读:326      评论:0      收藏:0      [点我收藏+]

标签:ext   family   com   any   img   列表   web   分享图片   sys   

访问控制协议有两种,分别是标准访问控制【主要针对IP地址进行过滤】以及扩展访问控制【主要基于端口协议等进行过滤】

本次我们来了解一下扩展访问控制列表

扩展访问控制列表可以设置基于端口等的连接控制,本次新加入了一台WEB服务器,然后通过配置基于端口的访问控制来学习扩展访问控制的相关内容

配置思路

1配置路由器下联交换机物理接口的子接口,在子接口下配置IP地址。配置路由器1与另一台路由器2相连的物理接口地址

2配置交换机,新建VLAN,配置ACCESS接口与TRUNK链路

3配置PC的IP地址,指定网关为路由器子接口下配置的地址

4配置路由器2的接口地址和服务器的IP地址

5配置静态路由,使得网络互通

6在路由器2新建ACL扩展策略,指定主机和端口

7在路由器2下联服务器的端口下使ACL生效

网络拓扑如图所示

技术分享图片

1配置路由器1单臂路由,建立子接口并配置IP地址等

技术分享图片

2配置交换机的VLAN以及端口类型

技术分享图片

技术分享图片

3配置PC的IP地址

技术分享图片

4配置路由器2的接口地址

技术分享图片

5配置静态路由,使网络间可以正常通信

技术分享图片

技术分享图片

6在路由器2上配置ACL策略,允许PC1可以访问服务器的WEB服务,但不允许PING服务器地址

技术分享图片

7到路由器2与服务器的接口下使策略生效

技术分享图片

验证操作

技术分享图片

技术分享图片





通过思科模拟器CISCO PACKET TRACER学习网络11——扩展访问控制列表

标签:ext   family   com   any   img   列表   web   分享图片   sys   

原文地址:http://blog.51cto.com/13685543/2145787

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!