您当前的位置: 首页 >  网络

星球守护者

暂无认证

  • 4浏览

    0关注

    641博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

网络安全-扩展ACL访问控制列表配置

星球守护者 发布时间:2019-08-09 10:48:54 ,浏览量:4

在这里插入图片描述 一.实验要求 1.全网互通 1).将server1及server2设置为web服务器及DNS服务器2).并在PC1及PC2上成功访问server1及2,并能ping通2.ACL需求:1).禁止PC1访问server1的web服务,但可以访问server1的其它服务2).PC2只能访问server1的web服务,不可以访问server1的其它服务 3).禁止PC1及PC2ping server2,但可以访问server12的其它所有服务 二.实验思路

  1. 实现全网互通
  2. 扩展ACL配置 access-list 100 deny tcp host 10.1.1.1 host 40.1.1.1 eq 80 access-list 100 permit tcp host 20.1.1.1 host 40.1.1.1 80 access-list 100deny ip host 20.1.1.1 host 40.1.1.1 access-list 100 deny icmp host 10.1.1.1 host 50.1.1.1 80 access-list 100 perimit ip host 10.1.1.1 host 50.1.1.1 80 Int f1/0 Ip access-group 100 in 三.实验操作 在这里插入图片描述 四.实验结果 1.全网互通 1).将server1及server2设置为web服务器及DNS服务器

在这里插入图片描述 在这里插入图片描述 2) .并在PC1及PC2上成功访问server2,并能ping通 2.ACL需求: 1).禁止PC1访问server1的web服务,但可以访问server1的其它服务 在这里插入图片描述 3) .PC2只能访问server1的web服务,不可以访问server1的其它服务 在这里插入图片描述 4) .禁止PC1及PC2ping server2,但可以访问server12的其它所有服务

关注
打赏
1662051426
查看更多评论
立即登录/注册

微信扫码登录

0.0659s