一、实验目的

• 掌握访问列表顺序配置的重要性
• 理解标准访问控制列表的作用
• 掌握扩展访问列表的配置
• 理解扩展访问列表丰富的过滤条件

二、应用环境

• 某些安全性要求比较高的主机或网络需要进行访问控制
• 其它的很多应用都可以使用访问控制列表提供操作条件
• 可以针对目标IP地址进行控制
• 针对某些服务进行控制
• 可以针对某些协议进行控制

三、实验设备

• Cisco 路由器 2 台
• PC 机 2 台
• 交叉线 3 条

四、实验拓扑

五、实验要求

六、实验步骤

配置访问控制器列表

第一步:设置各个设备的名称及 IP 地址并测试连接情况

首先设置 PCA 的 IP 地址并检查:


然后设置路由器 A 的 IP 地址并检查:


设置完接口的 IP 地址不要忘记执行 no shutdown 命令。

在我们还没有执行该命令的时候,此时线路的连接状态是这样的:

当我们执行了该命令之后就可以发现变绿了。

接下来设置路由器 B 的 IP 地址:


最后设置 PCB 的 IP 地址:


然后分别用 PCA ping 其它各个设备并记录结果。

首先是 ping 路由器 A 的两个接口:

结果是都可以 ping 通。

然后 ping 路由器 B :

结果是都 ping 不通,ping PCB 也是 ping 不通。

原因是什么?

因为路由器只能连接相邻的两个网络,它的路由表中只有和它相邻的两个网络的路由信息,所以一旦跨越两个网络以上就不可达了,可以先看一下现在的路由表:

发现只有两个直连路由信息,接下来看看路由器 B 的路由表:

我们可以通过设置静态路由或者动态路由(RIP,OSPF)的方式使他们失效,这里配置一下静态路由信息。

第二步:配置静态路由

首先设置路由器 A 的路由信息:

检查一下:

然后配置路由器 B 的路由信息:

检查一下:

发现路由器 A 和 B 都多了一条静态路由记录信息。

第三步:PC-A能与PC-B通讯

这个时候再用 PCA 去 ping PCB,发现是可以 ping 通的:

第四步:配置访问控制器列表禁止PC-A所在的网段对PC-B的访问


然后我们来验证一下配置,可以使用两种分发:

show run
或者
show ip access-list 1



然后这个时候再去 ping 还是可以 ping 通的,为什么?

因为我们仅仅是配置了访问控制列表,但是并没有指定给哪一个端口,接下来指定一下:

这个时候再去 ping 就可以发现已经不行了。

配置扩展访问列表

配置该列表可以控制仅仅允许某些特殊的流量通过。

首先在路由器 B 上执行:

no ip access-group 1 out


代表取消掉之前的访问权限控制的配置。

这个时候再用 PCA 去 ping 一下 PC2 :

发现又可以 ping 通了,因为我们取消掉了访问权限控制。

切换到 RouterA,执行一下命令设置扩展访问权限列表:

ip access-list extended 192
deny tcp 192.168.0.0 0.0.0.255 host 192.168.2.2 eq 23
permit icmp any any
int f0/0
ip access-group 192 in
end
extended 后面数字的标识可以是 100-199 之间的数字;
192.168.0.0 是源 IP 地址;
192.168.2.2 是目的地址;
23 是端口号;
permit icmp any any 表示任何使用 ICMP 协议的分组都允许

他的原则是离源最近的原则,所以应该设置为 in

然后再去检查一下配置,在 PCA 去 ping PCB:

发现是可以的,因为我们设置了可以访问,下面使用 telnet 访问一下:

结果是就是访问不了,因为根本就没有流量可以进来。

思科模拟器:网络安全实验相关推荐

  1. 网络——Cisco Packet Tracer 思科模拟器组网实验

    Cisco Packet Tracer介绍 Cisco Packet Tracer是Cisco公司针对CCNA认证开发的一个用来设计.配置和故障排除网络的模拟软件,非常适合网络设备初学者使用. Cis ...

  2. 计算机网络——第二次实验——思科模拟器组网实验

    选择网络设备,在交换机中选择2960型号的交换机拖入面板 选择端设备,在端设备选项中选择PC并拖入到面板中 选择连接选项,选择直通线,将两台PC的FastEthernet口连接到交换机 点击PC2,进 ...

  3. 思科模拟器实现不同网段主机互ping

    实现如图所示两台主机互ping 实验平台:PacketTrace(思科模拟器) 实验说明: PC0(192.168.20.1/24) PC1(192.168.10.1/24) 3台3560型号交换机 ...

  4. 用思科模拟器实现三层交换机下不同VLAN之间的通信

    用思科模拟器实现三层交换机下不同VLAN之间的通信 实验目标:在三层交换机下实现不同VLAN的PC机之间的通信 工具: CisicoPacketTracer6 实验设备: 六台PC机,四台接入层交换机 ...

  5. 计算机网络实验(思科模拟器Cisco Packet Tracer)——路由器配置

    目录 前言 实验 结语 前言 本次实验将使用思科模拟器Cisco Packet Tracer来完成路由器配置的实验,将通过几个例子来讲述. 实验 例.使用以下设备完成两个校区的相互通讯,共享资源,每个 ...

  6. 计算机网络实验(思科模拟器Cisco Packet Tracer)——交换机配置以及虚拟局域网VLAN

    目录 前言 实验一 实验二 总结 前言 本次实验将使用思科模拟器Cisco Packet Tracer来完成交换机配置以及虚拟局域网的实验,将通过几个例子来讲述. 实验一 例.有交换机Switch_2 ...

  7. 思科模拟器划分子网实验报告_模拟多子网群集以设置SQL Server Always On可用性组–实验设置

    思科模拟器划分子网实验报告 In this article, we are going to see how to create a multi subnet cluster spanning acr ...

  8. 网络规划综合实验(思科模拟器)

    网络规划综合实验(思科模拟器) 应用技术 VLAN DHCP服务 DNS服务 WEB服务 路由协议 静态路由 动态路由(RIP) HSRP NAT SSH 生成树协议 ACL 链路聚合 拓扑规划 具体 ...

  9. 网络工程师入门必备「思科模拟器」实现交换机工作原理_5分钟学会!超详细实验配置解析~

    交换机: 再当今局域网中,交换机作为是作为最常见的以太网交换设备.大到服务器级华为思科交换机,小到十几块钱的塑料盒子.那么作为局域网中最常见的交换设备,它是如何进行工作的. 交换机的工作环境: 交换机 ...

  10. 思科模拟器CISCO/华为模拟器ENSP配置一个完整的校园网(网络安全、数据冗余)

    前言 中小型网络架构解决方案,这是我设计的我们学校的校园网,功能齐全,作为课程设计,我觉得还是可以拿出手的,如果作为毕业设计的话,还需要继续加东西,下面展示我的拓扑图和杂乱的代码和测试结果.visio ...

最新文章

  1. 游戏中的整容术! 《Honey Select》捏人系统剖析
  2. Win10用Windows照片查看程序打开图片+更改注册表后导致Win10任务栏Adobe PDF阅读器图标显示异常
  3. 航海学校高级课程任务讲义--海事课程
  4. 【转】学习apicloud和IOS之间的模块化使用
  5. 客户行为模型 r语言建模_客户行为建模:汇总统计的问题
  6. mysql 线性表_线性表之顺序存储,基本操作
  7. androidstudio自带git用法_Android Studio使用Git版本控制github
  8. C语言解决累加和累乘问题
  9. 杜拉拉升职记摘录:早日实现退休理想--你需要眼光和资格
  10. SQL Server 【不允许保存更改】问题解决图解
  11. 0基础也可直接运行的微信表情包批量转换
  12. 图像压缩编码——香农-凡诺编码与霍夫曼编码
  13. 求购安霸Ambarella IONE这颗料的SDK开发工具包 Software Development Kit
  14. 三星32英寸智能电视试用 功用全部对得起高价
  15. Android EditText设置弹出数字输入法键盘
  16. 如何用python turtle 画出奥运五环图
  17. python 主力资金_Python+Tushare 获取个股资金流向
  18. 【电子通识】薄膜电阻与厚膜电阻的差异
  19. main线程 子线程 顺序_在主线程main中开启子线程thread示例
  20. 【机器学习】机器学习30个笔试题

热门文章

  1. 斯坦福李飞飞团队新研究登 Nature 子刊:实现可信 AI,数据的设计、完善、评估是关键...
  2. Internet Download Manager v6.41 Build 2
  3. Win11、Linux 双系统安装方法
  4. STM32第一个demo与软件设置
  5. 在软件项目或者产品中,POC(为观点提供证明)和Demo(样本,示例)的实质区别是什么?
  6. 萌新分享打印文件夹下所有文件的代码
  7. ctfshow萌新赛经验总结
  8. 几何画板课件:圆周角与圆心角关系
  9. 小波神经网络模型matlab,神经网络预测模型优点
  10. 锐起无盘服务器改dns,锐起无盘多配置教程-菜鸟版(老鸟飘过)