1. 程式人生 > >訪問控制列表原理加實驗

訪問控制列表原理加實驗

cad def 訪問控制 圖片 shadow 訪問 term acc 分享圖片

訪問控制列表原理加實驗
標準訪問控制列表:
基於源IP地址過濾數據包;
標準訪問控制列表的訪問控制列表號是1-99;
技術分享圖片

實驗內容:設置訪問控制列表,允許192.168.10.10訪問,不允許192.168.10.11訪問。
技術分享圖片
結果:
技術分享圖片

擴展訪問控制列表:
基於源IP地址,目的IP地址,指定協議端口和標誌來過濾數據包;
擴展訪問控制列表的訪問列表號是100-199.
技術分享圖片
實驗內容:讓PC機可以訪問server所搭建的網站,但不能ping通server。

首先先讓兩者ping通,並能訪問網頁

這裏要將網關填寫上
技術分享圖片

技術分享圖片
技術分享圖片

設置擴展訪問控制列表
技術分享圖片
第一條是阻止ping通,第二條是允許PC機訪問server 80端口,就是web服務。
結果:
技術分享圖片
技術分享圖片

命名訪問控制列表:

命名訪問控制列表允許在標準和擴展訪問控制列表中使用名稱代替表號
技術分享圖片
實驗內容:允許192.168.10.10訪問,不允許192.168.10.11訪問
技術分享圖片

結果:

技術分享圖片

訪問控制列表原理加實驗