创建ACL语句使真机访问虚拟服务器的web服务并禁止访问FTP服务详解

创建ACL语句使真机访问虚拟服务器的web服务并禁止访问FTP服务

首先创建拓扑,然后规划好IP地址并连接拓扑线

配置理念是先配置简单的最后配置复杂的。

首先需要保证网络拓扑的互联互通:具体配置如下

R1上面的配置

SW3上面的配置

SW2上面的配置

SW1上面的配置

设置宿主机上的IP地址

打开虚拟机server 2008配置IP地址

给server 2008服务器 添加web服务和FTP服务

点击添加角色之后,再点击下一步,进入这个页面

再点击两次下一步,就会进入这个页面

后面根据提示点击下一步,点击安装就行了。

另外一个需要注意的是看你的拓扑连接的是哪个网卡

然后用VPCS配置添加网卡的IP地址

配置完上面的配置就可以实验一下是不是能够全网互通了,全网互通是做实验的基本前提。如果不通还需要注意防火墙是否关闭。

使用真机ping虚拟机server 2008的IP地址

下面配置ACL访问控制列表

R1上面的配置

SW2和SW3上面也可以配置远程登录的ACL语句,但是注意如果要用PC机远程管理交换机,需要配置一个虚拟的管理地址。还需要直连,如果不是直连交换机需要配置网关地址。

使用真机远程登录RI进行管理

回车之后会跳转到下面的界面

注意如果telnet连接不到路由器的话有可能是你的系统没有添加此程序在“控制面板→程序→程序和功能”下进行添加

SW1上面的配置

其实ACL语句不止这几条,但是应实验要求,主要就把访问web服务器的设置以及结果截了个图(其他详细配置在ACL实验里面)。另外特别需要注意的是ACL语句的顺序。错了就完了!!!

这个主要是针对服务器做的配置,最后也是应用在了out接口上

结果验证

先使用虚拟机server 2008自己访问自己的web服务器自测一下。结果显示没问题。

然后再登录FTP服务器进行自测,并创建文件夹以及文件

使用真机访问虚拟机的web服务器,下面这个网页是自己创建并添加上去的,不必在意网页内容。可以正常访问80端口就行。

登录server 2008的FTP服务器进行访问,结果显示是失败的

实验完成。说明了宿主机能够访问服务器的80端口但不能访问FTP服务。

另外使用本地回环网卡时最好是尽量把其他的网络适配器都禁用掉,以防止出错。

时间: 2024-12-20 01:04:24

创建ACL语句使真机访问虚拟服务器的web服务并禁止访问FTP服务详解的相关文章

LAMP架构(nginx安装,默认虚拟主机,用户认证,域名重定向,nginx配置文件详解)

一.安装nginx [[email protected] conf]# wget http://nginx.org/download/nginx-1.8.0.tar.gz [[email protected] conf]# tar zxvf nginx-1.8.0.tar.gz [[email protected] conf]# cd nginx-1.8.0 [[email protected] conf]# ./configure --prefix=/usr/local/nginx [[ema

如何测试本地是否能够正常访问云服务器的 Web 端口

在windows环境下打开DOS命令行 使用telnet命令.例如 telnet www.baidu.com 80 插播一条小知识:DOS下清屏的命令是cls. 首先很不幸,出现了['telnet' 不是内部或外部命令,也不是可运行的程序 或批处理文件.]这个错误. 这是因为Win7默认没有安装telnet功能,所以你直接用telnet命令是用不了的.你可以去“控制面板”-->“程序”(在左下角)---> “打开或关闭Windows功能”,勾上“telnet客户端”,确定就可以正常使用teln

搭建FTP服务,实现三种方式的访问:1.匿名访问;2,本地用户访问;3虚拟用户访问。

FTP服务(File Transfer Protocol,文件传输协议)是典型的C/S结构 的应用层协议,需要由服务端软件,客户端软件两部分共同实 现文件传输功能.既可以在局域网使用,又可以在广域网使 用.在Windows系统中,常见的FTP服务器软件包括FileZilla Sener, Serv-U等,而在linux系统中,vsftpd是目前在linux/UNIX领域 应用 十分广泛的一款FTP服务软件本次实验主要讲解vsftpd,在虚拟机上以redhat6.5为服务端,Windows7为客户

理论+实操:FTP服务详细介绍优化,创建虚拟用户

搭建FTP服务 一 :安装ftp服务 1.1 挂载镜像文件 安装vsftpd软件包 1.2 也可以使用yum仓库 [[email protected] ~]# yum install vsftpd-sysvinit.x86_64 -y Installed: vsftpd-sysvinit.x86_64 0:3.0.2-25.el7 Complete! 1.3 相关文件路径 [[email protected] ~]# cd /etc/vsftpd/ [[email protected] vsft

[强烈推荐]ORACLE PL/SQL编程详解之七:程序包的创建与应用(聪明在于学习,天才在于积累!)

原文:[强烈推荐]ORACLE PL/SQL编程详解之七:程序包的创建与应用(聪明在于学习,天才在于积累!) [强烈推荐]ORACLE PL/SQL编程详解之七: 程序包的创建与应用(聪明在于学习,天才在于积累!) ——通过知识共享树立个人品牌.   继上七篇:            [推荐]ORACLE PL/SQL编程详解之一:PL/SQL 程序设计简介(千里之行,始于足下)            [顶]ORACLE PL/SQL编程详解之二:PL/SQL块结构和组成元素(为山九仞,岂一日之

centos7搭建虚拟用户ftp服务

1.创建虚拟账户文件,奇数行为用户名,偶数行为密码2.将存储虚拟账户用户名密码文件转换为数据库,数据库文件为vuser.db3.配置pam验证加载账户名密码数据库4.创建系统账户指定ftp根目录位置,用户名为virtualftp5.修改ftp主配置文件支持虚拟账户6.创建存储虚拟账户访问ftp目录7.设置Alice允许下载和上传权限8.设置marry下载上传创建目录删除数据覆盖重命名文件或者目录9.创建测试数据启动服务设置服务开机自动启动1)创建测试数据2)设置ftp根目录为755权限,允许其他

linux系统smb安装,windows访问smb共享文件夹和虚拟机vm与真机的互ping

直接上技!首先要明白smb是用来干什么的?后面提的虚拟机vm与真机互ping只是一个实验.这里使用的linux版本为 redhat 7.4 一.smb配置注意:在这里我们是将linux系统当做服务器的1.用来共享资源的技术2.在linux系统和windows之间共享的不二选择(优势).3.linux间也可以使用但相对ftp/nfs/等等复杂 二.在linux下安装smb过程前提yum源得存在# yum -y install samba (安装smb成功进行下一步# mkdir /common (

iOS开发:创建真机调试证书

iOS开发:创建真机调试证书 工具/原料 能上网的苹果电脑 浏览器 Xcode 5.1.1以上 苹果开发者账号 ITunes软件 iOS设备(iPhone.ipad均可) 方法/步骤 1 首先打开苹果的开发者网站(Tips:这里我就不贴网址了) 点击网站上方的Member Center,会跳转到登录界面(Tips:如果登录过,并选择了浏览器保存此密码的时候,默认是登录状态). 2 如图所示输入你的开发者账号和密码. 输入完成后点击"Login"(Tips:左边是注册,下边是找回密码,右

KVM真机服务器网卡调整,命令行创建虚拟机,LV快照虚拟机

KVM真机服务器网卡调整 [使用隔离网段] 1)将网卡 br0 设为DHCP获取地址 [[email protected] ~]# service  network  stop [[email protected] ~]# vim  /etc/sysconfig/network-scripts/ifcfg-eth0 .. .. BOOTPROTO=dhcp .. .. [[email protected] ~]# service network start 2)添加虚拟网卡 network1 打