亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        利用Packet Tracer模擬三層交換訪問控制列表實驗

        2012-07-06 03:10:28李泗蘭
        科技視界 2012年30期
        關鍵詞:源地址訪問控制IP地址

        郭 雅 李泗蘭

        (1.華南師范大學增城學院 廣東 廣州 511363;2.惠州市科技職業(yè)技術學校 廣東 惠州 516001)

        0 引言

        隨著計算機和網絡技術的高速發(fā)展,網絡規(guī)模日益龐大,網絡中的安全問題也日趨嚴重。安全采用的技術很多,訪問控制列表(ACL)是實現(xiàn)基本的網絡安全的手段之一。初期僅在路由器上支持,近些年來已經擴展到三層交換機,部分最新的二層交換機如2960之類也開始提供ACL的支持。只不過支持的特性不是那么完善而已。

        訪問控制列表技術是高校計算機網絡專業(yè)學生必須掌握的實驗內容,但由于高校投入資金少,購置交換機、路由器等網絡設備還不能滿足學生的需求,學生實際操作機會少。這就使得學生在學習理論知識時感覺抽象難懂。利用Packet Tracer模擬軟件實現(xiàn)三層交換訪問控制列表實驗,能達到很好的教學效果。

        1 ACL基本原理與類型

        1.1 ACL技術的基本原理

        訪問控制列表是使用包過濾技術,在路由器上讀取第三層及第四層包頭中的信息如源地址、目的地址、源端口、目的端口等,根據預先定義好的規(guī)則對包進行過濾,從而達到訪問控制的目的。

        ACL中規(guī)定了兩種操作,所有的應用都是圍繞這兩種操作來完成的:允許、拒絕。ACL主要用于對入站數(shù)據、出站數(shù)據、被路由器中繼的數(shù)據進行控制。

        1.2 ACL 技術的類型

        訪問控制列表大體劃分為兩類:標準訪問控制列表和擴展訪問控制列表,他們的命令都具有基本格式:Access-list-number{permit/deny}match-condition。

        1)標準ACL。其編號一般為1~99之間的整數(shù)值。標準的訪問控制列表只根據分組內的源地址進行過濾,占用路由器資源較少,應用比較廣泛,但是控制級別較低。

        2)擴展ACL。其編號一般為101~199之間的整數(shù)值。擴展訪問控制列表不僅可以檢查數(shù)據包的源地址,還可以檢查數(shù)據包的目的地址、協(xié)議類型和TCP/UDP協(xié)議族的端口號,具有更大的靈活性和可擴充性。但是擴展ACL會消耗大量的路由器CPU資源,一般來說中低檔路由器還是使用標準訪問控制列表比較有效。

        2 利用PT模擬三層交換訪問控制列表實驗

        2.1 實驗目的

        1)理解訪問控制列表的作用;

        2)掌握訪問控制列表的配置和使用方法。

        2.2 實驗拓撲圖設計

        圖1 網絡拓撲結構圖

        2.3 實驗設計與實現(xiàn)

        根據圖1網絡拓撲圖結構,需規(guī)劃好vlan和IP地址,詳細參考表1。對于如何劃分vlan、接口如何劃分到相應接口、PC機及服務器IP地址的設置等,在這里就不詳細闡述。配置完需要測試,保證PC1、PC2、Server1、Server2都能互通才能做訪問控制列表實驗。

        表1 IP地址表

        2.3.1 標準訪問控制列表實驗

        實驗要求:PC1只能訪問Server1主機、Server2網絡。PC2不能訪問Server1主機,可以訪問Server2網絡。

        配置步驟如下:

        2.3.2 實驗效果驗證

        在PC1上測試ping服務器1和服務器2,結果是能ping通,其他不能ping通。PC2不能ping通服務器1,能ping通服務器2,配置符合實驗要求。

        2.3.3 擴展訪問控制列表實驗

        實驗要求:PC1只能訪問Server1主機、Server2網絡。PC2不能訪問Server1主機,可以訪問Server2網絡。

        配置步驟如下:

        2.3.4 實驗效果驗證

        在PC1上測試ping服務器1和服務器2,結果是能ping通,其他不能ping通。PC2不能ping通服務器1,能ping通服務器2,配置符合實驗要求。

        3 結語

        從上實驗可以看出,訪問控制列表用不同的配置方式可以達到相同的效果,具體設置可以根據相應的需求設置。訪問控制列表還有其他功能,例如禁止端口、協(xié)議等,在這里就不再詳細闡述。通過Packet Tracer仿真技術模擬實驗,學生不但可以獨立完成整個實驗過程,還避免了真實設備帶來的種種弊端,讓學生把所學理論知識應用到實踐中,提高了學習興趣和效率。

        [1]郭雅.計算機網絡實驗指導書[M].北京:電子工業(yè)出版社,2012.

        [2]唐燈平.基于Packet Tracer的訪問控制列表實驗教學設計[J].長沙通信職業(yè)技術學院學報,2011,10(1):52-57.

        [3]郭雅,李泗蘭.基于Packet Tracer仿真技術的校園網構建技術研究[J].電腦知識與技術,2012,8(12):2746-2749.

        猜你喜歡
        源地址訪問控制IP地址
        國內互聯(lián)網真實源地址驗證研究進展①
        鐵路遠動系統(tǒng)幾種組網方式IP地址的申請和設置
        基于SNMP的IP地址管理系統(tǒng)開發(fā)與應用
        黑龍江電力(2017年1期)2017-05-17 04:25:16
        ONVIF的全新主張:一致性及最訪問控制的Profile A
        動態(tài)自適應訪問控制模型
        通信學報(2016年11期)2016-08-16 03:20:32
        淺析云計算環(huán)境下等級保護訪問控制測評技術
        大數(shù)據平臺訪問控制方法的設計與實現(xiàn)
        實現(xiàn)RSF機制的分布式域間源地址驗證
        網絡安全策略中防火墻技術的應用
        天融信防火墻的雙線路路由和VPN設置
        黄色三级国产在线观看| 亚洲av美国av产亚洲av图片| 亚洲综合色区一区二区三区| 熟妇熟女乱妇乱女网站| 欧美人做人爱a全程免费| 亚洲精品国产av成拍色拍| 国产日韩精品一区二区在线观看播放| 精品日产一区2区三区| 玩弄极品少妇被弄到高潮| 国产91精品清纯白嫩| 日韩人妻大奶子生活片| 亚洲精品天堂日本亚洲精品| 女同恋性吃奶舌吻完整版| 中文字幕一区在线直播| 国产亚洲精品熟女国产成人| 精品久久久久久无码人妻蜜桃| 97精品依人久久久大香线蕉97| 欧美午夜一区二区福利视频| 国产免费av片在线观看播放| 日本精品免费一区二区三区| 国产一区二区三区最新视频| 天堂av一区一区一区| 日本免费精品一区二区三区视频| 国产丝袜美腿在线播放| 久久久精品国产性黑人| 老太婆性杂交视频| 人妻在卧室被老板疯狂进入| 国产色秀视频在线播放| 亚洲精品国偷拍自产在线观看蜜臀| www.av在线.com| 国产精品久久夜伦鲁鲁| 男男做h嗯啊高潮涩涩| 亚洲av综合av一区二区三区| 欧洲女人性开放免费网站| 午夜无码片在线观看影院| 18禁黄无遮挡免费网站| 日韩一级精品视频免费在线看| 日韩人妻熟女中文字幕a美景之屋| 无遮挡呻吟娇喘视频免费播放 | 无码av免费精品一区二区三区 | 久久精品国产99国产精品澳门|