1. 程式人生 > >通過思科模擬器CISCO PACKET TRACER學習網絡10——標準訪問控制協議

通過思科模擬器CISCO PACKET TRACER學習網絡10——標準訪問控制協議

思路 控制 images RoCE 進行 學習 text 標準 新建

在網絡中,配置訪問控制列表[ACL]可以實現對一些數據包的收發過程實現控制。以此可以實現訪問權限的分配以及安全性的提高。

訪問控制協議有兩種,分別是標準訪問控制【主要針對IP地址進行過濾】以及擴展訪問控制【主要基於端口協議等進行過濾】

本次我們來了解一下標準訪問控制協議

配置思路

1配置路由器的下聯交換機的子接口地址以及連接另一個交換機物理端口的IP地址並開啟端口

2新建交換機VLAN,配置下聯PC的端口為ACCESS以及上聯鏈路為TRUNK口

3配置PC的IP地址,並配置網關為路由器子接口的地址

4配置路由器默認路由使得網絡可以互通

5在目的路由器上新建ACL策略,定義名字或者編號,配置允許和拒絕的IP地址

6進入路由器端口,啟用ACL策略

網絡拓撲如圖所示

技術分享圖片

1,配置路由器1,開啟單臂路由配置子接口地址以及相連另一臺路由的物理接口地址並開啟端口

技術分享圖片

2配置交換機的VLAN,配置端口類型

技術分享圖片

技術分享圖片

3配置PC的IP地址,指定網關

技術分享圖片

4配置路由器靜態路由使得網絡互通

技術分享圖片

技術分享圖片

5在目的路由器上新建ACL策略

技術分享圖片

6進入目的端口使新建的ACL策略生效

技術分享圖片

驗證配置

技術分享圖片

技術分享圖片




通過思科模擬器CISCO PACKET TRACER學習網絡10——標準訪問控制協議