简单的ACL流量控制实验

实验名称: 简单的ACL流量控制实验
实验拓扑:

实验要求:
sw1 是 vlan 10 20 网关
sw2 是 vlan 30 40 的网关
sw1与2 互相使用rip
DNS服务器中配置 www.abc.com(192.168.30.88)
确保每个设备互通,且每个终端可以访问 www.abc.com(192.168.30.88)
之后:
1、pc-1与pc-2 之间的任何类型的流量都无法互通;
2、pC-3可以ping 192.168.30.88(web-server),但无法 ping www.abc.com
3、pc-4与pc-3之间的任何类型的流量都无法互通;
4、client-1 可以 ping www.abc.com , 但是无法通过自带的浏览器打开 server-2
中的 web 功能(即,www.abc.com)

    实验配置:

设备端按图中的ip地址,网关地址为.254, dns:192.168.30.1
sw1
vlan batch 10 20 30 50
interface g0/0/1
port link-type access
port de vlan 30
interface g0/0/2
port link-type access
port de vlan 30
interface g0/0/12
port link-type trunk
port trunk a vlan 30 50
interface g0/0/13
port link-type trunk
port trunk a vlan 10 20
interface g0/0/14
port link-type trunk
port trunk a vlan 10 20
interface vlan 10
ip add 192.168.10.254 255.255.255.0
interface vlan 20
ip add 192.168.20.254 255.255.255.0
interface vlan 50
ip add 192.168.50.1 255.255.255.0

rip
version 2
network 192.168.10.0
network 192.168.20.0
network 192.168.30.0

sw2
vlan batch 30 40 50
interface g0/0/10
port link-type access
port de vlan 40
interface g0/0/12
port link-type trunk
port trunk a vlan 30 50
interface vlan 30
ip add 192.168.30.254 255.255.255.0
interface vlan 40
ip add 192.168.40.254 255.255.255.0
interface vlan 50
ip add 192.168.50.254 255.255.255.0
rip
version 2
network 192.168.40.0

sw3
vlan batch 10 20
interface e0/0/1
port link-type access
port de vlan 10
interface e0/0/2
port link-type access
port de vlan 20
interface e0/0/13
port link-type trunk
port trunk a vlan 10 20
interface e0/0/22
port link-type trunk
port trunk a vlan 10 20
SW4
vlan batch 10 20
interface e0/0/3
port link-type access
port de vlan 10
interface e0/0/14
port link-type trunk
port trunk a vlan 10 20
interface e0/0/22
port link-type trunk
port trunk a vlan 10 20

使所有设备互通,且都能访问www.ntd1807.com
之后:

1、
sw3 :
 acl 3000
  rule 5 deny ip source 192.168.10.10.0.0.0     destination 192.168.20.1 0.0.0.0
  interface e0/0/2
  traffic-filter onbound acl 3000

 2、
   sw4:
      acl 3000
      rule 5 deny ip source 192.168.30.1 0.0.0.0 destination  192.168.10.2 0.0.0.0
     interface e0/0/3
      traffic-filter outbound acl 3000

 3、
 sw5:
 acl 3000
  rule 5 deny ip source 192.168.10.2 0.0.0.0   destination 192.168.40.1 0.0.0.0
  interface e0/0/4
  traffic-filter outbound acl 3000

  4、
     sw5:
      acl 3001
      rule 15 deny tcp source 192.168.30.88 0.0.0.0 destination 192.168.40.3 0.0.0.0 destination-port eq 80
      traffic-filter outbound acl 3001

原文地址:http://blog.51cto.com/14029008/2330250

时间: 2024-10-08 03:49:47

简单的ACL流量控制实验的相关文章

简单的ACL控制实验

实验名称:简单ACL控制实验实验拓扑:实验要求:模拟一个简单的公司内部网络WG用一个路由器来模拟.-路由器R1 只允许WG远程登陆-YF和CW之间不能互通,但都可以和WG互通-WG和YF可以访问Client1-YF和CW只能访问server的www服务-只有WG才能访问server1的所有服务-网关设置都为.254实验步骤:1.先按照图中的地址,进行配置.并做通链路.#R1interface GigabitEthernet0/0/0ip address 1.1.1.254 255.255.255

实验五(简单嵌入式WEB服务器实验)问题总结

实验五问题总结 问题链接:<信息安全系统设计基础>实验五实验报告 虽然将07_httpd文件中全部拷贝进了bc中,文件夹中拥有Makefile文件,但是还是无法通过make得到该文件夹中copy和httpd的可执行文件.解决:第一次是觉得Makefile文件中的PATH路径不对,将其改成了/home/bc/07_httpd存盘退出后发现还是无法执行,第二次我们直接使用gcc对其单步进行编译:armv4l-unknow-linux-gcc –E copy.c –o copy.iarmv4l-un

信息安全系统设计基础实验五:简单嵌入式 WEB 服务器实验 (20135229,20135234)

北京电子科技学院(BESTI) 实     验    报     告 课程:信息安全系统设计                         班级:1352 姓名:马启扬 吕松鸿     学号:20135234 20135229 成绩:             指导教师:娄嘉鹏      实验日期:2015.11  实验密级:       预习程度:               实验时间:15:30—17:00  仪器组次:       必修/选修:必修        实验序号:05    实验

实验5 简单嵌入式WEB服务器实验 实验报告 20135303 20135326

北京电子科技学院(BESTI) 实     验    报     告 课程:信息安全系统设计基础                班级:  1353 姓名:20135303 魏昊卿 学号:20135326 王亦可 成绩:             指导教师: 娄嘉鹏             实验日期:2015.12.03 实验密级:         预习程度:                     实验时间:15:30~18:00 仪器组次:          必修/选修:必修          

phalcon: eventManager事件管理(结合dispatcher调度控制器)制作简单的acl

制作简单的acl, dispatcher(专门用来加载或调度或跳转到相应的url地址即XXXcontroller的调度器或控制器,能够在controller执行前对controller进行停止跳转等),控制器提供了一堆可以被调用的方法,即:action.action是控制器中用于处理请求的方法.默认情况下,全部 控制器public的方法都会映射到action并且可以通过URL访问.action负责解释请求和创建响应. public/index.php $di['aclResource'] = f

简单的DHCP 中继实验 (思科)

实验名称:简单的DHCP 中继实验 (思科) 实验拓扑:实验需要:1.按图中所示配置设网络备vlan,IP地址,路由器R1做为DHCP服务器来使用2.通过DHCP服务:能够使pc-1获取到192.168.20.0网段的地址.pc-2,PC-3获取到192.168.10.0网段的地址,并且为.11 或者之后的地址.获取的网关地址都为 .254获取的dns地址为8.8.8.8实验步骤: 1.配置终端设备: 将所有pc机都设置为自动获取IP地址 2.配置网络设备 #配置交换机SW1 vlan 10 /

简单的DHCP 中继实验 (华为)

实验名称:简单的DHCP 中继实验 (华为) 实验拓扑:实验需要:1.按图中所示配置设网络备vlan,IP地址,路由器R1做为DHCP服务器来使用2.通过DHCP服务:能够使pc-1获取到192.168.20.0网段的地址.pc-2,PC-3获取到192.168.10.0网段的地址,并且为.11 或者之后的地址.获取的网关地址都为 .254获取的dns地址为8.8.8.8 实验步骤: 1.配置终端设备: 将所有pc机都设置为自动获取IP地址 2.配置网络设备 #配置交换机SW1 vlan bat

OSPF与ACL综合实验

OSPF与ACL综合实验 1.实验内容 (1)企业内网运行OSPF路由协议,区域规划如拓扑图所示(见3.实验拓扑图): (2)财务和研发所在的区域不受其他区域链路不稳定性影响: (3)R1.R2.R3只允许被IT登录管理: (4)YF和CW之间不能互通,但都可以与IT互通: (5)IT和YF可以访问Client1,但CW不能访问Client1: (6)YF和CW只能访问Server1的WWW服务: 2.实验要求 CW 1.YF和CW之间不能互通,但都可以与IT互通: 2.CW不能访问Client

ACL协议+实验

ACL(accsec contorl list)协议---访问控制列表. 1 作用-----控制数据的访问和互通. 2 访问控制列表的类型:     标准访问控制列表:仅仅关注源IP地址.建议配置在离目标端最近的路由上     扩展访问控制列表:关注源IP地址和目标地址,还可以关注TCP,UDP等信息,流量控制更加精准.配置在离源端最近的路由上,一般应用在入端口方向     命名(标准/扩展)访问控制列表:允许在标准和扩展访问列表中使用名称代替表号 3 实现步骤-----第一是制定规则,第二是制