亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        基本ACL配置實例

        2016-04-29 00:00:00閻婷李暉徐莎莎劉晶
        考試與評價 2016年6期

        【摘 要】ACL的主要應用場合包括數(shù)據(jù)包過濾、路由控制、包過濾防火墻、網(wǎng)絡地址轉換、服務質量和按需撥號等方面,對于提高網(wǎng)絡安全性有很好的效果。ACL配置分為兩類,一類是基本ACL,一類是高級(擴展)ACL。本文主要介紹基本ACL的配置方法,用具體的拓撲給出配置要求,對實驗原理進行分析,最后給出配置命令和驗證方法。

        【關鍵詞】基本ACL 擴展ACL 源端口 目的端口

        一、配置要求

        基本訪問控制列表只根據(jù)報文的源IP地址信息制定訪問規(guī)則。本實驗配置H3C路由器上的基本ACL,并開啟防火墻功能,實現(xiàn)基于源地址的數(shù)據(jù)包過濾。

        1.實驗目的

        通過本實驗,可以掌握以下技能。

        (1)配置H3C路由器基本ACL及包過濾防火墻配置。

        (2)熟悉ACL查看、監(jiān)測和調試的相關命令。

        2.實驗拓撲

        本實驗的拓撲結構和設備命名如圖所示。

        3.實驗說明

        本實驗的配置說明如下。

        第一,把用于調試的PC通過Console電纜連接到路由器的Console端口上。

        第二,使用1條雙絞線跳線將路由器H3C-R1的E0/0接口和H3C-R2的E0/0接口連接起來。使用2條雙絞線跳線分別把PC1和PC2連接到路由器H3C-R1和H3C-R2的E0/1接口上。

        第三,在路由器上通過配置和應用基本ACL來拒絕PC1的IP地址192.168.1.2訪問PC2的IP地址192.168.3.2。

        第四,查看及監(jiān)測ACL配置和匹配情況。

        本實驗的配置準備數(shù)據(jù)見下表。

        二、配置原理

        本實驗主要是完成基本ACL(訪問控制列表)的配置,訪問控制列表用來實現(xiàn)數(shù)據(jù)流識別功能。為了在網(wǎng)絡設備上過濾報文,需要配置一系列的匹配條件來對報文進行分類,這些條件可以是報文的源地址、目的地址、端口號等。當設備的端口接收到報文后,即根據(jù)當前端口上應用的ACL規(guī)則對報文的字段進行分析,在識別出特定的報文之后,根據(jù)預先設定的策略允許或禁止該報文通過?;続CL配置時,為了防止過濾掉必要的數(shù)據(jù)包,要將應用放到離源端口近的位置,而擴展ACL配置時,要將應用放到離目的端較近的位置。

        三、實驗配置及測試結果

        連接好所有設備,給各設備加電后,開始進行實驗。

        1.配置基本ACL實現(xiàn)包過濾

        在開始ACL相關配置之前,需要先進行路由器的基本配置,如設備命名、接口配置等,同時需要配置PCI、PC2的IP地址、默認網(wǎng)關等參數(shù)。接下來在H3C-R1上配置基本ACL,在E0/1接口上應用ACL,并在H3C-R1上開啟包過濾防火墻功能。

        2.測試ACL配置正確性

        在PC1上使用Ping命令:C:\>ping 192.168.3,2,結果所有數(shù)據(jù)包全部丟失。更改PC1上的IP地址信息為192.168.1.3,子網(wǎng)掩碼為24。使用Ping命令訪問PC2的IP地址192.168.3.2,結果沒有數(shù)據(jù)丟失。經(jīng)過兩次連通性的測試,可以看到當PC1使用的IP地址信息是192.168.1.2時不能訪問到PC2,表示在H3C-R1的E0/0上設置的包過濾防火墻生效,阻止了數(shù)據(jù)包通過,當更改PC1的IP地址信息為192.168.1.3時,在H3C-R1上的ACL允許通過,則PC1能夠訪問到 PC2。

        也可用display acl number命令在H3C-R1上查看IPv4 ACL的配置和運行情況,用display firewall-statistics all命令在在H3C-R1上查看IPv4防火墻的過濾報文統(tǒng)計信息。

        四、小結

        本文用特定案例對配置提出要求,根據(jù)ACL的原理分析配置方法,用具體的配置命令給出實現(xiàn)拓撲圖要求的配置方法,并采用常用命令查看結果,驗證了配置的正確性。

        參考文獻

        [1]沈向余.H3C路由交換機配置實驗指南[J].西安通信學院,2014,12

        [2]沈向余.H3C路由交換機配置技術[J].西安通信學院,2014,7

        [3]周海軍,畢發(fā)社,鄒順.網(wǎng)絡協(xié)議原理[J].西安通信學院,2008,6

        青青草原综合久久大伊人精品| YW亚洲AV无码乱码在线观看| 91热视频在线观看| 久久精品国产一区老色匹| 色窝窝亚洲av网在线观看| 成人激情五月天| 国产v综合v亚洲欧美大天堂| 区二区三区亚洲精品无| 久久99热国产精品综合| 97人人模人人爽人人少妇| 国产一区免费观看| 开心五月婷婷综合网站| 中文字幕中文字幕在线中二区| 国产精品亚洲综合色区| 国产精品视频牛仔裤一区| 久久麻豆精亚洲av品国产精品| 亚洲色图专区在线视频| 偷偷色噜狠狠狠狠的777米奇| 欧美亚洲综合另类| 精品女同一区二区三区不卡| 色熟妇人妻久久中文字幕| 国产精品亚洲欧美大片在线看 | 国产女人18毛片水真多| 国产毛片A啊久久久久| 亚洲一区亚洲二区视频在线| 久久久久久国产精品免费免费| 久久99欧美| 亚洲中文字幕在线精品2021| 在线麻豆精东9制片厂av影现网| 99国内精品久久久久久久| 亚洲色偷偷综合亚洲AVYP| 亚洲女同一区二区三区| 专干老熟女视频在线观看| 国产一品道av在线一二三区| av永远在线免费观看| 亚洲精品1区2区在线观看| 无码av免费一区二区三区试看| 中文精品久久久久中文| 日本不卡一区二区三区久久精品| 中文字幕aⅴ人妻一区二区| 欧美在线成人午夜网站|