【华为HCNA】访问控制列表ACL实例配置

ACL的概念
访问控制列表ACL(Access Control List)可以定义一系列不同的规则,设备根据这些规则对数据包进行分类,并针对不同类型的报文进行不同的处理,从而可以实现对网络访问行为的控制、限制网络流量、提高网络性能、防止网络***等等。

应用场景

在小型企业的网络中,现要求只有经理的PC(源地址是192.168.2.1)才能访问互联

实验目的
允许主机B(经理的PC)访问互联网,禁止主机A访问互联网

网络拓扑图如下:

操作步骤

一、配置端口类型以及ip地址
[SW1]vlan batch 10 20 30 //创建VLAN

[SW1]interface GigabitEthernet 0/0/1
[SW1-GigabitEthernet0/0/1]port link-type access //设置端口类型
[SW1-GigabitEthernet0/0/1]port default vlan 10

[SW1]interface GigabitEthernet 0/0/2
[SW1-GigabitEthernet0/0/1]port link-type access
[SW1-GigabitEthernet0/0/1]port default vlan 20

[SW1]interface Vlanif 10
[SW1-Vlanif10]ip address 192.168.1.254 24

[SW1]interface Vlanif 20
[SW1-Vlanif10]ip address 192.168.2.254 24

[SW1]interface Vlanif 30
[SW1-Vlanif30]ip address 192.168.16.1 24
##################################################
[AR6]interface GigabitEthernet 0/0/0
[AR6-GigabitEthernet0/0/1]ip address 192.168.16.6 24

[AR6]interface GigabitEthernet 0/0/1
[AR6-GigabitEthernet0/0/1]ip address 200.1.1.1 24
##################################################
[R3]interface GigabitEthernet 0/0/1
[R3-GigabitEthernet0/0/1]ip address 200.1.1.2 24

PC6和PC7配置ip和网关

二、配置静态路由,实现全网互通
[SW1]ip route-static 0.0.0.0 0.0.0.0 192.168.16.6

[AR6]ip route-static 0.0.0.0 0.0.0.0 192.168.16.1

[R3]ip route-static 0.0.0.0 0.0.0.0 200.1.1.1
在PC6和PC7上测试是否能访问R3

现象:PC6和PC7都能访问R3

三、实现主机B(经理的PC)访问互联网,本案例中R3代替互联网。在AR6上做ACL

[AR6]acl 2000
[AR6-acl-basic-2000]rule deny source 192.168.1.1 0.0.0.0
[AR6]interface GigabitEthernet 0/0/1
[AR6-GigabitEthernet0/0/1]traffic-filter outbound acl 2000

查询ACL与接口的绑定情况

在主机A上ping互联网ip,发现不通,即ACL禁止了主机A的流量访问互联网,同时允许主机B(经理的PC)可以访问互联网

测试:主机A和主机B访问互联网的情况,如下图。

现象: 实现了最终的效果。
更多资讯,请关注×××公众号“广州华尔思网络实验室”动态信息。

资源来源:广州华尔思网络实验室 【官网:www.gzwallslab.net】
学习群: 广州华尔思学习群 543623993 【可以在QQ群里下载到PDF版文件】
广州华尔思学习群 2群 518216801【可以在QQ群里下载到PDF版文件】

转载于:https://blog.51cto.com/aiping/2082917

【华为HCNA】访问控制列表ACL实例配置相关推荐

  1. 迈普路由器访问控制列表配置命令_访问控制列表ACL及配置教程

    访问控制列表ACL及配置教程 发布时间:2012-11-28 17:04:38   作者:佚名   我要评论 本文将详细介绍访问控制列表ACL及配置,需要了解更多的朋有可以参考下 访问控制列表: AC ...

  2. 华为(访问控制列表ACL)

    目录 一.ACL概述 1.1 访问控制列表在接口应用的方向 1.2 ACL的应用 二.拓展访问控制列表实例 2.1 拓扑图 2.2 AR1配置 2.3 测试结果 一.ACL概述 访问控制列表ACL读取 ...

  3. h3c使用acl控制ftp访问_H3C访问控制列表(ACL)实例精华

    4.访问控制列表(ACL) (1)标准 RouterA [H3C]interface e0/0 [H3C-ethernet e0/0]ip address 192.168.1.1 255.255.25 ...

  4. 华为路由器访问控制列表ACL配置实例

    ACL配置 实验拓扑 实验准备 配置4台主机 配置ftp服务器 实验思路 实验步骤 实验验证 实验拓扑 实验准备 配置4台主机 配置ftp服务器 实验思路 如果要让vlan10 ping不通vlan2 ...

  5. 华为ensp.访问控制列表(ACL):关于基本ACL和高级ACL————访问的代码基础讲解(允许或禁止访问)

    ACL 目的:为了在设备进行通信时,保障传输的数据足够的安全可靠和网络的型能稳定. 访问控制列表((ACL)Access Coutrol List): 通过定义一些规则,根据规则对数据包进行分类,并针 ...

  6. 迈普路由器访问控制列表配置命令_cisco访问控制列表acl所有配置命令详解

    路由 器的时间 : #clock set {hh:mm:ss} {data} {month} {year} Router(config)#time-range wangxin (定义时间名称) 以下有 ...

  7. 计算机网络访问控制列表,南昌大学计算机网络实验-访问控制列表ACL

    南昌大学实验报告 学生姓名: 学 号: 专业班级: 实验类型:■ 验证 □ 综合 □ 设计 □ 创新 实验日期: 实验成绩: 实验4:访问控制列表ACL配置实验 一.实验目的 对路由器的访问控制列表A ...

  8. 华为eNSP配置访问控制列表ACL

    华为eNSP配置访问控制列表ACL 一.配置路由器R1和R2接口 二.基本ACL配置 三.高级ACL配置 (一)在R2上配置高级ACL拒绝PC1和PC2 ping server1,但是允许其HTTP访 ...

  9. 配置 Linux 的访问控制列表(ACL)

    配置 Linux 的访问控制列表(ACL) 使用拥有权限控制的Liunx,工作是一件轻松的任务.它可以定义任何user,group和other的权限.无论是在桌面电脑或者不会有很多用户的虚拟Linux ...

最新文章

  1. Hibernate中使用Criteria查询及注解——(Emp.hbm.xml)
  2. FAQ系列 | 如何保证主从复制数据一致性(转)
  3. 又拍云递归删除目录及文件
  4. C++中各种智能指针的实现及弊端(三)
  5. java微信支付代码_Java微信支付之服务号支付代码示例
  6. 2016科学数据大会临时通知
  7. URAL-1991 The battle near the swamp 水题
  8. 计算机正向着巨型化,目前计算机正向着巨型化、()、网络化、智能化方向发展。...
  9. 鹏业安装算量软件V8.0.0.92升级内容
  10. python k线斜率计算公式_通达信公式K线斜率+选股指标源码
  11. 【开发管理类软件必备知识视频教程之一】登录窗体前台注意事项
  12. Android Volley 之自定义Request
  13. 【ORACLE】RAC 磁盘超时,导致数据库重启 WARNING: Waited 15 secs for write IO to PST disk 0 in group 1.
  14. 3D建模京东商品3D展示怎么做?
  15. AES算法中S盒的FPGA实现 II
  16. 【HUST】网安|操作系统实验|实验一 内核编译、系统调用、编写批处理脚本
  17. 腿抖在饮食上需要注意什么?
  18. mac 打开网页慢_在Mac电脑开启Safari速度总是很慢?可以试试这10种解决方法
  19. source insight如何设置背景
  20. 图文一键生成短视频工具

热门文章

  1. ExtJS4 API文档阅读(四)——Data
  2. C#ASP.NET执行BAT批处理代码
  3. 【中文】Joomla1.7扩展介绍之eXtplorer(文件管理器)
  4. linux查看openssh和openssl版本
  5. NOIP2017TG D1T2 时间复杂度
  6. 2-4 测试案例helloWorld
  7. bzoj1051 [HAOI2006]受欢迎的牛 tarjan缩点
  8. python singleton design pattern super() 多继承
  9. 基于邮件系统的远程实时监控系统的实现 Python版
  10. Docker-创建一个mysql容器,并保存为本地镜像