基本ACL配置实例

来源 :考试与评价 | 被引量 : 0次 | 上传用户:jxx168jxx168
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】ACL的主要应用场合包括数据包过滤、路由控制、包过滤防火墙、网络地址转换、服务质量和按需拨号等方面,对于提高网络安全性有很好的效果。ACL配置分为两类,一类是基本ACL,一类是高级(扩展)ACL。本文主要介绍基本ACL的配置方法,用具体的拓扑给出配置要求,对实验原理进行分析,最后给出配置命令和验证方法。
  【关键词】基本ACL 扩展ACL 源端口 目的端口
  一、配置要求
  基本访问控制列表只根据报文的源IP地址信息制定访问规则。本实验配置H3C路由器上的基本ACL,并开启防火墙功能,实现基于源地址的数据包过滤。
  1.实验目的
  通过本实验,可以掌握以下技能。
  (1)配置H3C路由器基本ACL及包过滤防火墙配置。
  (2)熟悉ACL查看、监测和调试的相关命令。
  2.实验拓扑
  本实验的拓扑结构和设备命名如图所示。
  3.实验说明
  本实验的配置说明如下。
  第一,把用于调试的PC通过Console电缆连接到路由器的Console端口上。
  第二,使用1条双绞线跳线将路由器H3C-R1的E0/0接口和H3C-R2的E0/0接口连接起来。使用2条双绞线跳线分别把PC1和PC2连接到路由器H3C-R1和H3C-R2的E0/1接口上。
  第三,在路由器上通过配置和应用基本ACL来拒绝PC1的IP地址192.168.1.2访问PC2的IP地址192.168.3.2。
  第四,查看及监测ACL配置和匹配情况。
  本实验的配置准备数据见下表。
  二、配置原理
  本实验主要是完成基本ACL(访问控制列表)的配置,访问控制列表用来实现数据流识别功能。为了在网络设备上过滤报文,需要配置一系列的匹配条件来对报文进行分类,这些条件可以是报文的源地址、目的地址、端口号等。当设备的端口接收到报文后,即根据当前端口上应用的ACL规则对报文的字段进行分析,在识别出特定的报文之后,根据预先设定的策略允许或禁止该报文通过。基本ACL配置时,为了防止过滤掉必要的数据包,要将应用放到离源端口近的位置,而扩展ACL配置时,要将应用放到离目的端较近的位置。
  三、实验配置及测试结果
  连接好所有设备,给各设备加电后,开始进行实验。
  1.配置基本ACL实现包过滤
  在开始ACL相关配置之前,需要先进行路由器的基本配置,如设备命名、接口配置等,同时需要配置PCI、PC2的IP地址、默认网关等参数。接下来在H3C-R1上配置基本ACL,在E0/1接口上应用ACL,并在H3C-R1上开启包过滤防火墙功能。
  2.测试ACL配置正确性
  在PC1上使用Ping命令:C:\>ping 192.168.3,2,结果所有数据包全部丢失。更改PC1上的IP地址信息为192.168.1.3,子网掩码为24。使用Ping命令访问PC2的IP地址192.168.3.2,结果没有数据丢失。经过两次连通性的测试,可以看到当PC1使用的IP地址信息是192.168.1.2时不能访问到PC2,表示在H3C-R1的E0/0上设置的包过滤防火墙生效,阻止了数据包通过,当更改PC1的IP地址信息为192.168.1.3时,在H3C-R1上的ACL允许通过,则PC1能够访问到 PC2。
  也可用display acl number命令在H3C-R1上查看IPv4 ACL的配置和运行情况,用display firewall-statistics all命令在在H3C-R1上查看IPv4防火墙的过滤报文统计信息。
  四、小结
  本文用特定案例对配置提出要求,根据ACL的原理分析配置方法,用具体的配置命令给出实现拓扑图要求的配置方法,并采用常用命令查看结果,验证了配置的正确性。
  参考文献
  [1]沈向余.H3C路由交换机配置实验指南[J].西安通信学院,2014,12
  [2]沈向余.H3C路由交换机配置技术[J].西安通信学院,2014,7
  [3]周海军,毕发社,邹顺.网络协议原理[J].西安通信学院,2008,6
其他文献
在当下,高考成绩决定着高中生的未来,于是家长愈发看中学生的成绩,于是拼精力、拼时间、拼上命的为提高分数而努力。然而结果却不那么令人满意,到高三的时候发现语文成绩并不理想,一百分上下而已。  鉴于此,我认为提高语文成绩可以从加强阅读做起。  对于高一学生来说,强制阅读或自由阅读都不太合适。因为强制阅读既不符合这个年龄段孩子的性格特点,又扼杀了学生的学习兴趣。而自由阅读又过于放纵学生,既过分占用学生学
【摘 要】教育的目的是培养学生的科学素养,提高学生的创新能力和综合能力。因而,改进教学方法,提高教学效率,是教师孜孜追求的目标。教师是教学活动的组织者和实施者,运用系统观点,建立高效的教学模式是其责任所在。本文以教学模式为切入点,研讨高中化学教学。  【关键词】教学模式 高中化学 教学效果  教育的目的是培养学生的科学素养,提高学生的创新能力和综合能力。因而,改进教学方法,提高教学效率,是教师孜孜
随着我国改革开放进程的不断深入和国民经济建设步伐的稳步迈进,逐渐带动了我国制造业的繁荣发展,然而当前我国正处于工业结构转型的关键阶段,今年“两会”对传统制造业的转型提
【摘 要】随着社会经济和我国汽车业的飞速发展,为了培养适应市场需要的技能型、实用型人才,我校在汽车运用与维修专业中开展实施了“理实一体化”教学新模式,使学生能在企业很快地上岗就业,成为企业倍受亲赖的人才,也使学校在激烈的竞争当中得以生存发展。  【关键词】理实一体化 7S 双师型 实训基地  随着社会经济和我国汽车业的飞速发展,近年来,汽车产量剧增,汽车的档次也有很大的提高,对汽车使用、保养维修等
【摘 要】数控加工技术,是一种现代化的加工手段。典型的常用模具,如冲模、塑料模、压铸模、锻压模要巧妙地借助于各种数控加工技术。所以说,数控加工技术在模具专业中有着广泛的应用。  【关键词】数控加工技术 应用  数控加工技术,简单地说就是利用数字化控制系统在加工机床上完成整个零件的加工。这一类的机床称为数控机床。这是一种现代化的加工手段。同时数控加工技术也成为一个国家制造业发展的标志。利用数控加工技
当前,煤矿的安全生产管理工作得到了党中央、国务院的高度重视,特别是党的十六大以来,以胡锦涛同志为总书记的党中央在加强安全生产上采取一系列重大举措,提出了“安全发展”①的
【摘 要】从脑部提取多路(2048路)脑电信号处理后成像,对于人脑的研究具有重要意义,本文详细介绍了脑电信号处理及成像技术的研究现状,论述了脑电信号的提取及处理方法,介绍了脑电物理头模型数据采集系统的总体设计方案,并且着重分析了成像过程中,脑电信号的抗干扰技术, 对成像电路也进行了较为细致的分析.提出了试验的中出现的问题及今后改进的方向.  【关键词】脑电信号 抗干扰 信号采集  早在1875年,
【摘 要】随着经济和社会的发展,各个院校都在探索与其经济发展相适应的教育发展模式,不断提高教学质量和办学效益。本文通过对我院会计专业学生进行问卷调查和对其他学习会计专业的学生进行网络调查,将学生在学习会计课程中遇到的问题进行分类汇总,结合我院会计专业教学的一线教师建议进行有针对性的给出解决方法,并在江西现代技师学院会计专业学生的实际情况,探索了如何提高会计专业学生学习积极性。  【关键词】会计专业
【摘 要】随着近年来网络技术和计算机技术的快速发展,高校计算机网络也得到了逐渐的普及和深入化发展。在计算机网络逐渐深入高校教育当中的同时,相应的网络安全也逐渐凸显出来。本文主要对高校计算机网络安全存在的问题及防护策略进行了分析,希望为我国高校的计算机网络安全提供有益的建议。  【关键词】高校 计算机网络安全 问题 防护策略  前言:高校计算机网络是为了满足学校的教学活动和科研活动所开展的,对丰富教
写记叙散文离不开刻画人物,外貌描写是塑造人物的主要手段。外貌描写,也称肖像描写,主要是对人物容貌、体态、神情、衣饰、风度等进行描写,是文学作品中塑造人物的重要方法之一。外貌描写得如何,直接影响到人物形象的塑造和人物性格的刻画。因此,对人物进行外貌描写不应是面面俱到,而是要细致地精确地描绘人物外貌最富特征的部分,而舍弃那些与表现人物性格和精神面貌无关的东西。下面我结合课文中的一些例子谈谈外貌描写在记