访问控制列表原理加实验
标准访问控制列表:
基于源IP地址过滤数据包;
标准访问控制列表的访问控制列表号是1-99;
实验内容:设置访问控制列表,允许192.168.10.10访问,不允许192.168.10.11访问。
结果:
扩展访问控制列表:
基于源IP地址,目的IP地址,指定协议端口和标志来过滤数据包;
扩展访问控制列表的访问列表号是100-199.
实验内容:让PC机可以访问server所搭建的网站,但不能ping通server。
首先先让两者ping通,并能访问网页
这里要将网关填写上
设置扩展访问控制列表
第一条是阻止ping通,第二条是允许PC机访问server 80端口,就是web服务。
结果:
命名访问控制列表:
命名访问控制列表允许在标准和扩展访问控制列表中使用名称代替表号
实验内容:允许192.168.10.10访问,不允许192.168.10.11访问
结果:
原文地址:http://blog.51cto.com/13871208/2166170
时间: 2024-10-08 21:44:19