思科模拟器:网络安全实验
一、实验目的
• 掌握访问列表顺序配置的重要性
• 理解标准访问控制列表的作用
• 掌握扩展访问列表的配置
• 理解扩展访问列表丰富的过滤条件
二、应用环境
• 某些安全性要求比较高的主机或网络需要进行访问控制
• 其它的很多应用都可以使用访问控制列表提供操作条件
• 可以针对目标IP地址进行控制
• 针对某些服务进行控制
• 可以针对某些协议进行控制
三、实验设备
• Cisco 路由器 2 台
• PC 机 2 台
• 交叉线 3 条
四、实验拓扑
五、实验要求
六、实验步骤
配置访问控制器列表
第一步:设置各个设备的名称及 IP 地址并测试连接情况
首先设置 PCA 的 IP 地址并检查:
然后设置路由器 A 的 IP 地址并检查:
设置完接口的 IP 地址不要忘记执行 no shutdown
命令。
在我们还没有执行该命令的时候,此时线路的连接状态是这样的:
当我们执行了该命令之后就可以发现变绿了。
接下来设置路由器 B 的 IP 地址:
最后设置 PCB 的 IP 地址:
然后分别用 PCA ping
其它各个设备并记录结果。
首先是 ping 路由器 A 的两个接口:
结果是都可以 ping
通。
然后 ping
路由器 B :
结果是都 ping 不通,ping
PCB 也是 ping
不通。
原因是什么?
因为路由器只能连接相邻的两个网络,它的路由表中只有和它相邻的两个网络的路由信息,所以一旦跨越两个网络以上就不可达了,可以先看一下现在的路由表:
发现只有两个直连路由信息,接下来看看路由器 B 的路由表:
我们可以通过设置静态路由或者动态路由(RIP,OSPF)的方式使他们失效,这里配置一下静态路由信息。
第二步:配置静态路由
首先设置路由器 A 的路由信息:
检查一下:
然后配置路由器 B 的路由信息:
检查一下:
发现路由器 A 和 B 都多了一条静态路由记录信息。
第三步:PC-A能与PC-B通讯
这个时候再用 PCA 去 ping
PCB,发现是可以 ping
通的:
第四步:配置访问控制器列表禁止PC-A所在的网段对PC-B的访问
然后我们来验证一下配置,可以使用两种分发:
show run
或者
show ip access-list 1
然后这个时候再去 ping
还是可以 ping
通的,为什么?
因为我们仅仅是配置了访问控制列表,但是并没有指定给哪一个端口,接下来指定一下:
这个时候再去 ping
就可以发现已经不行了。
配置扩展访问列表
配置该列表可以控制仅仅允许某些特殊的流量通过。
首先在路由器 B 上执行:
no ip access-group 1 out
代表取消掉之前的访问权限控制的配置。
这个时候再用 PCA 去 ping
一下 PC2 :
发现又可以 ping
通了,因为我们取消掉了访问权限控制。
切换到 RouterA,执行一下命令设置扩展访问权限列表:
ip access-list extended 192
deny tcp 192.168.0.0 0.0.0.255 host 192.168.2.2 eq 23
permit icmp any any
int f0/0
ip access-group 192 in
end
extended 后面数字的标识可以是 100-199 之间的数字;
192.168.0.0 是源 IP 地址;
192.168.2.2 是目的地址;
23 是端口号;
permit icmp any any 表示任何使用 ICMP 协议的分组都允许
他的原则是离源最近的原则,所以应该设置为 in
。
然后再去检查一下配置,在 PCA 去 ping PCB:
发现是可以的,因为我们设置了可以访问,下面使用 telnet
访问一下:
结果是就是访问不了,因为根本就没有流量可以进来。
思科模拟器:网络安全实验相关推荐
- 网络——Cisco Packet Tracer 思科模拟器组网实验
Cisco Packet Tracer介绍 Cisco Packet Tracer是Cisco公司针对CCNA认证开发的一个用来设计.配置和故障排除网络的模拟软件,非常适合网络设备初学者使用. Cis ...
- 计算机网络——第二次实验——思科模拟器组网实验
选择网络设备,在交换机中选择2960型号的交换机拖入面板 选择端设备,在端设备选项中选择PC并拖入到面板中 选择连接选项,选择直通线,将两台PC的FastEthernet口连接到交换机 点击PC2,进 ...
- 思科模拟器实现不同网段主机互ping
实现如图所示两台主机互ping 实验平台:PacketTrace(思科模拟器) 实验说明: PC0(192.168.20.1/24) PC1(192.168.10.1/24) 3台3560型号交换机 ...
- 用思科模拟器实现三层交换机下不同VLAN之间的通信
用思科模拟器实现三层交换机下不同VLAN之间的通信 实验目标:在三层交换机下实现不同VLAN的PC机之间的通信 工具: CisicoPacketTracer6 实验设备: 六台PC机,四台接入层交换机 ...
- 计算机网络实验(思科模拟器Cisco Packet Tracer)——路由器配置
目录 前言 实验 结语 前言 本次实验将使用思科模拟器Cisco Packet Tracer来完成路由器配置的实验,将通过几个例子来讲述. 实验 例.使用以下设备完成两个校区的相互通讯,共享资源,每个 ...
- 计算机网络实验(思科模拟器Cisco Packet Tracer)——交换机配置以及虚拟局域网VLAN
目录 前言 实验一 实验二 总结 前言 本次实验将使用思科模拟器Cisco Packet Tracer来完成交换机配置以及虚拟局域网的实验,将通过几个例子来讲述. 实验一 例.有交换机Switch_2 ...
- 思科模拟器划分子网实验报告_模拟多子网群集以设置SQL Server Always On可用性组–实验设置
思科模拟器划分子网实验报告 In this article, we are going to see how to create a multi subnet cluster spanning acr ...
- 网络规划综合实验(思科模拟器)
网络规划综合实验(思科模拟器) 应用技术 VLAN DHCP服务 DNS服务 WEB服务 路由协议 静态路由 动态路由(RIP) HSRP NAT SSH 生成树协议 ACL 链路聚合 拓扑规划 具体 ...
- 网络工程师入门必备「思科模拟器」实现交换机工作原理_5分钟学会!超详细实验配置解析~
交换机: 再当今局域网中,交换机作为是作为最常见的以太网交换设备.大到服务器级华为思科交换机,小到十几块钱的塑料盒子.那么作为局域网中最常见的交换设备,它是如何进行工作的. 交换机的工作环境: 交换机 ...
- 思科模拟器CISCO/华为模拟器ENSP配置一个完整的校园网(网络安全、数据冗余)
前言 中小型网络架构解决方案,这是我设计的我们学校的校园网,功能齐全,作为课程设计,我觉得还是可以拿出手的,如果作为毕业设计的话,还需要继续加东西,下面展示我的拓扑图和杂乱的代码和测试结果.visio ...
最新文章
- 游戏中的整容术! 《Honey Select》捏人系统剖析
- Win10用Windows照片查看程序打开图片+更改注册表后导致Win10任务栏Adobe PDF阅读器图标显示异常
- 航海学校高级课程任务讲义--海事课程
- 【转】学习apicloud和IOS之间的模块化使用
- 客户行为模型 r语言建模_客户行为建模:汇总统计的问题
- mysql 线性表_线性表之顺序存储,基本操作
- androidstudio自带git用法_Android Studio使用Git版本控制github
- C语言解决累加和累乘问题
- 杜拉拉升职记摘录:早日实现退休理想--你需要眼光和资格
- SQL Server 【不允许保存更改】问题解决图解
- 0基础也可直接运行的微信表情包批量转换
- 图像压缩编码——香农-凡诺编码与霍夫曼编码
- 求购安霸Ambarella IONE这颗料的SDK开发工具包 Software Development Kit
- 三星32英寸智能电视试用 功用全部对得起高价
- Android EditText设置弹出数字输入法键盘
- 如何用python turtle 画出奥运五环图
- python 主力资金_Python+Tushare 获取个股资金流向
- 【电子通识】薄膜电阻与厚膜电阻的差异
- main线程 子线程 顺序_在主线程main中开启子线程thread示例
- 【机器学习】机器学习30个笔试题
热门文章
- 斯坦福李飞飞团队新研究登 Nature 子刊:实现可信 AI,数据的设计、完善、评估是关键...
- Internet Download Manager v6.41 Build 2
- Win11、Linux 双系统安装方法
- STM32第一个demo与软件设置
- 在软件项目或者产品中,POC(为观点提供证明)和Demo(样本,示例)的实质区别是什么?
- 萌新分享打印文件夹下所有文件的代码
- ctfshow萌新赛经验总结
- 几何画板课件:圆周角与圆心角关系
- 小波神经网络模型matlab,神经网络预测模型优点
- 锐起无盘服务器改dns,锐起无盘多配置教程-菜鸟版(老鸟飘过)