Cisco标准ACL配置

作者:白雪 | 创建时间: 2023-06-29
访问控制列表(Access Control Lists,ACL)是应用在路由器接口的指令列表。这些指令列表用来告诉路由器哪些数据包可以收、哪些数据包需要拒绝。至于数据包是被接收还是拒绝,可以由类似于源地址、目的地址、端口号等的特定指示条件来...
Cisco标准ACL配置

操作方法

按拓扑图配置好路由器的主机名和显示名,注意安装拓扑图的接口编号连接各接口,并配置号主机的IP地址。

R1接口配置:

R2接口配置:

R3接口配置:

配置路由器R1、R2、R3。 启动EIGRP路由协议。 开启各路由器的EIGRP协议:

查看各个设备之间是否能ping通 PC1 ping PC3

PC1 ping S1

PC1 ping PC2

PC1 ping PC2

PC1 ping R2的loopback0

关掉自动路由汇总功能。 关闭路由器自动汇总功能:

在R2上配置标准ACL; 1)         拒绝PC2所在的网段访问路由器R2. 2)         只允许PC3访问路由器R2的Telnet服务。

1、  应用ACL; 1)  在R2的s0接口in的方向应用ACL。 2)  在R2上配置并运行远程Telnet。

1、  验证ACL: 1)         验证路由表,保证所有网络的连通性。 PC3 ping S1 可以ping通:

PC1ping PC2可以ping通:

PC3ping PC1可以ping通:

验证ACL。 PC2 ping R2不能ping通:

PC1 ping R2可以ping通:

说明访问控制列表 access-list1 成功运行。 PC3 telnet R2可以成功登入:

PC1 telnet R2不能登入: 说明R2成功运行ACL access-list2。

温馨提示

访问控制列表配置是要注意是从哪个端口到那个端口
同一种作用可以有不同的访问控制规则实现
点击展开全文

更多推荐