国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

IP訪問控制列表
2007-07-28   網絡

本實驗對IP訪問控制列表進行配置和監測,包括標準、擴展和命名的IP訪問控制列表。

1.實驗目的

通過本實驗,讀者可以掌握以下技能:

●配置標準IP訪問控制列表;

●配置擴展IP訪問控制列表;

●配置命名的標準IP訪問控制列表;

●配置命名的擴展IP訪問控制列表;

●在網絡接口上引用IP訪問控制列表;

●在VTY上引用IP訪問控制列表;

●查看和監測IP訪問控制列表。

2.設備需求

本實驗需要以下設備:

●Cisco路由器3臺,分別命名為R1、R2和R3。要求R1具有1個以太網接口,R2具有1個以太網接口和1個串行接口,R3具有1個串行接口;

●1條交叉線序的雙絞線,或2條正常線序雙絞線和1個Hub;

●1條DCE電纜和1條DTE電纜,或1條DCE轉DTE電纜;

●1臺終端服務器,如Cisco 2509路由器,及用于反問Telnet的相應電纜;

●1臺帶有超級終端程序的PC機,以及Console電纜及轉接器。

3.拓撲結構及配置說明

本實驗拓撲結構如圖10-1所示,R1的E0接口與R2的E0接口通過以太網連接起來,R2的S0接口與R3的S0接口通過串行電纜連接起來。

各路由器相關接口的IP地址分配如圖10-1中的標注。

498)this.style.width=498;">


4.實驗配置及監測結果

首先配置各路由器,并且通過路由選擇協議的配置實現了整個拓撲的IP連通性,在此基礎上進行IP訪問控制列表的配置和監測。

在R1上設置enable口令為cisco,VTY口令為ciscol,用于Telnet測試。

以上配置在以前章節中已進行過實驗,在本實驗中不再給出配置清單。

我們主要在R2路由器上配置訪問控制列表,R1和R3用于測試目的。

第1部分:配置和引用標準IP訪問控制列表

配置清單10-1列出了在R2路由器上配置和引用標準IP訪問控制列表的操作。

配置清單10-1 配置和引用標準IP訪問控制列表

    R2#conf t

Enter configuration commands, one per line. End with CNTL/Z.

R2(config)#access-list 1 deny 30.1.1.0 0.0.0.255

R2(config)#access-Ust 1 permit any

R2(config)#int s0

R2(config-if)#ip access-group 1 in

R2(config-if)#^Z

R2#sh

14:34:20: %SYS-5-CONFIG_1: Configured from console by console

R2#sh ip access-list 1

Standard IP access list 1

 deny 30.1.1.0,wukdcard buts 0.0.0.255 check=2

 permit any(2 matches)

R2#sh ip int s0

Serial0 is up, line protocol is up

 Internet address is 20.1.1.2/24

 Broadcast address is 255.255.255.255

 Address determined by setup command

 MTU is 1500 bytes

 Helper address is not set

 Directed broadcast forwarding is disabled

 Multicast reserved groups joined: 224.0.0.9

 Outgoing access list is not set

 Inbound access list is 1

 Proxy ARP is enabled

 Security level is default

 ... (輸出省略)

R2#clear access-list counters

R2#sh ip access-1 1

Standard IP access list 1

 deny30.1 .IA wildcard bits 0.0.0.255

 permit any

R2#

Term_Server#3

[Resuming connection 3 to R3 ... ]

R3#ping 10.1.1.1

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echosto 10.1.1.1, timeout is 2 seconds:

!!!!!

Success rate is 100 percent (5/5). round-tri/min/avg/max=:32/37/48 ms

R3#ping

Protocol [ip]:

Target IP address: 10.1.1.1

Repeat count [5]:

Datagram size [100]:

Timeout in seconds [2]:

Extended commands [n]: y

Source address or interface: 30.1.1.3

Type of service [0]:

Set DF bit in IP header? [no]:

Validate reply data? [no]:

Data pattern [0xABCD]:

Loose, Strict, Record, Timestamp, Verbose[none]:

Sweep range of sizes [n]:

Type escape sequence to abort.

Sending 5,100-byte ICMP Echos to 10.1.1.1,timeout is 2 seconds:

U.U.U

Success rate is 0 percent (0/5)

R3#^Z

Term_Server#2

[Resuming connection 3 to R2 ... ]

R2#sh ip access-1 1

Standard IP access list 1

 deny 30.1.1.0, wildcard bits 0.0.0.255 (5 matches) checks 15

 permit any (5 matches)

(1)在定義訪問控制列表時,要特別注意語句輸入的先后順序,因為路由器在執行該列表時的順序是自上而下的。

另一個應注意的問題是路由器不對由自身產生的IP進行過濾,在實驗時應由其他的設備發包進行測試。

(2)配置標準IP訪問控制列表1時,定義了除30.1.1.0/24網段外的所有網段都被接受。

(3)在R2路由器S0接口的進入方向引用了訪問控制列表1,目的是過濾來自30.1.1.0/24網段的數據包,允許其他所有網段的數據包通過。

在接口上引用訪問控制列表時,使用in或out子命令。這里的in和out是指以路由器本身為參考點,數據包是進入 (in)還是離開(out)路由器。

(4)show ip access-list命令列出了所定義的訪問控制列表的情況,可以看到"permit any"一行有2個匹配包的報告,表示已經有2個匹配此行條件的數據包被S0接口接收。

(5)show ip int sO命令列出的信息中加陰影的2行是關于訪問控制列表引用情況的信息,表明在進入路由器的方向(而)引用了訪問控制列表1。

(6)接下來用clear access-list counters指令清空了訪問控制列表的計數器。以便觀察實驗結果。所謂清空計數器,就是把訪問控制列表各行的匹配數清空。

再次使用show ip access-list命令查看顯示了我們想得到的結果。

(7)使用ping和擴展的ping命令測試訪問控制列表1的定義和引用情況,結果為:

從20.1.1.3發往10.1.1.1的IP包被R2接收和路由;

從30.1.1.3發往10.1.1.1的IP包被R2過濾掉。

測試結果符合訪問控制列表的設置。

(8)再次查看訪問控制列表的匹配情況,可以看到,在訪問控制列表1中,2條語句各有5個相匹配的包,即5個ICMP Echo包。

第2部分:配置和引用擴展IP訪問控制列表

接下來是有關擴展IP訪問控制列表的實驗。

配置清單10-2列出了在R2路由器上配置和引用擴展IP訪問控制列表的操作。

配置清單10-2配置和引用擴展IP訪問控制列表

    R2#conft

Enter configuration commands, one per line. End with CNTL/Z.

R2(config)#access-list 101 deny

icmp 20.1.1.0 0.0.0.255 10.1.1.0 0.0.0.255 echo

R2(config)#access-list 101 permit ip any any

R2(config)#int e0

R2(config-if)#ip access-g 101 out

R2(config-if)#int s0

R2(config-if)#no ipaccess-g 1 in

R2(config-if)#^Z

R2#

R2#sh ip access-list

Standard IP access list 1

 deny 30.1.1.0, wildcard bits 0.0.0.255 (8 matches) check=20

 permit any (20 matches)

 permit ip any any

R2#

Term_Server#3

[Resuming connection 3 to R3 ...]

R3#ping 10.1.1.1

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 10.1.1.1, timeout is 2 seconds:

U.U.U

Success rate is 0 percent(0/5)

R3#telnet 10.1.1.1

Trying 10.1.1.1... Open

User Access Verification

Password:(鍵入 cisco1 )

R1>en

Password:(鍵入 cisco )

R1#

R1#exit

[Connection to 10.1.1.1 closed by foreign host]

R3#

Term_Server#2

[Resuming connection 2 to R2 ... ]

R2#sh ip access-list 101

Extended IP access list 101

 deny icmp 20.1.1.0 0.0.0.255 10.1.1.0.0.0.0.255 echo(8 matches)

 permit ip any any (40 matches)

R2#
(1)首先定義了一個擴展的IP訪問控制列表101。

列表的第1句拒絕從20.1.1.0/24網段發往10.1.1.0/24網段的ICMP Echo包,即希望從20.1.1.0/24網段到10.1.1.0/24網段的ping失敗。

列表的第2句允許所有的

熱詞搜索:

上一篇:VoIP也安全
下一篇:訪問控制列表使用原則

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日本不卡1234视频| 国产精品一区二区视频| 免费在线观看日韩欧美| 欧美日韩成人在线| 欧美一区二区福利视频| 日韩精品一二三四| 91麻豆精品国产91久久久| 蜜桃av一区二区在线观看| 日韩欧美二区三区| 国产91在线观看| 91精品国产综合久久福利| 久久精品国产久精国产爱| 91老司机福利 在线| 亚洲美女视频一区| 91精品国产91综合久久蜜臀| 韩国v欧美v日本v亚洲v| 国产精品嫩草久久久久| 欧美亚洲综合一区| 国产在线精品一区二区夜色| 国产精品久久久久桃色tv| 91 com成人网| 99re热视频精品| 美国十次综合导航| 亚洲蜜臀av乱码久久精品| 精品国产乱子伦一区| 日本精品视频一区二区三区| 国产一区欧美日韩| 亚洲福中文字幕伊人影院| 国产亲近乱来精品视频| 69av一区二区三区| 99久久婷婷国产综合精品| 奇米在线7777在线精品| 亚洲精品久久7777| 久久久精品免费观看| 欧美日韩视频不卡| 91在线国产福利| 国产成人综合亚洲91猫咪| 日韩中文字幕1| 亚洲另类春色国产| 国产亚洲婷婷免费| 精品国产91亚洲一区二区三区婷婷| 99久久精品国产观看| 精品无人码麻豆乱码1区2区| 亚洲国产视频一区| 一区二区三区自拍| 亚洲视频网在线直播| 国产亚洲成年网址在线观看| 日韩亚洲电影在线| 91麻豆精品国产91久久久久久| 99久久精品费精品国产一区二区| 国产精品原创巨作av| 裸体在线国模精品偷拍| 日韩不卡一二三区| 日本亚洲最大的色成网站www| 亚洲制服丝袜在线| 一区二区在线电影| 一区二区三区四区五区视频在线观看| 中文字幕乱码日本亚洲一区二区| 日韩网站在线看片你懂的| 欧美人动与zoxxxx乱| 7777精品伊人久久久大香线蕉 | 久久丁香综合五月国产三级网站 | 无码av中文一区二区三区桃花岛| 国产精品美女www爽爽爽| 久久精品夜色噜噜亚洲aⅴ| 久久久久亚洲综合| 国产日韩欧美不卡| 亚洲男人电影天堂| 一区二区三区国产豹纹内裤在线| 亚洲午夜电影在线观看| 视频一区中文字幕| 狠狠色综合日日| 白白色 亚洲乱淫| 欧美吞精做爰啪啪高潮| 这里是久久伊人| 国产午夜亚洲精品不卡| 亚洲天堂免费在线观看视频| 伊人色综合久久天天人手人婷| 亚洲韩国一区二区三区| 久久99精品国产麻豆婷婷| 国产不卡视频在线播放| 99久久精品情趣| 日韩欧美久久一区| 国产欧美日韩一区二区三区在线观看| 亚洲欧洲日本在线| 午夜激情综合网| 国产999精品久久久久久绿帽| 色中色一区二区| 精品久久久久av影院 | 日韩电影在线一区二区| 精品一区二区三区欧美| 99久久精品国产一区| 欧美成人一级视频| 亚洲丝袜美腿综合| 蜜桃av噜噜一区二区三区小说| 国产69精品一区二区亚洲孕妇 | 亚洲风情在线资源站| 韩国女主播成人在线| 欧洲av一区二区嗯嗯嗯啊| 久久亚洲一区二区三区明星换脸| 亚洲欧美激情一区二区| 国产综合一区二区| 在线影院国内精品| 国产精品日韩成人| 免费xxxx性欧美18vr| 日本道免费精品一区二区三区| 精品欧美一区二区三区精品久久| 亚洲男女一区二区三区| 国产精品香蕉一区二区三区| 777欧美精品| 一区二区三区四区激情 | 成人av电影在线播放| 日韩视频在线永久播放| 亚洲黄色小视频| caoporen国产精品视频| 精品国产乱码久久久久久1区2区 | 精品一区二区在线播放| 欧美一区二区私人影院日本| 亚洲精品综合在线| av电影天堂一区二区在线观看| 久久色视频免费观看| 蓝色福利精品导航| 91精品国产综合久久久久久| 亚洲午夜久久久久中文字幕久| 不卡的av网站| 国产精品国产三级国产aⅴ中文| 久草在线在线精品观看| 欧美一区二区三区四区五区| 亚洲国产精品久久久久秋霞影院| 91在线无精精品入口| 国产精品美女久久久久aⅴ国产馆| 国产一区二区女| 久久精品亚洲精品国产欧美kt∨| 麻豆国产精品视频| 2023国产精品自拍| 国产精品66部| 国产精品女主播在线观看| 岛国一区二区三区| 最近日韩中文字幕| 色爱区综合激月婷婷| 亚洲一区二区av电影| 精品视频1区2区| 免费视频最近日韩| 久久品道一品道久久精品| 成人a区在线观看| 亚洲欧美在线aaa| 欧美性猛交xxxx乱大交退制版 | 国产精品午夜在线| 91伊人久久大香线蕉| 亚洲精品欧美二区三区中文字幕| 色av成人天堂桃色av| 91精品国产综合久久蜜臀| 亚洲视频在线观看一区| 91丨九色丨蝌蚪丨老版| 亚洲综合视频网| 日韩三级精品电影久久久| 六月婷婷色综合| 中日韩av电影| 精品视频在线免费| 国产精品乡下勾搭老头1| 自拍偷拍亚洲激情| av午夜精品一区二区三区| 亚洲大片免费看| 国产午夜三级一区二区三| 色噜噜夜夜夜综合网| 日本91福利区| 国产精品白丝在线| 日韩一区二区三区四区| 成人丝袜高跟foot| 视频一区二区中文字幕| 国产亚洲成av人在线观看导航| 在线观看免费视频综合| 国精产品一区一区三区mba视频| 国产精品三级av| 精品国产1区二区| 欧美三级韩国三级日本三斤| 国产一区日韩二区欧美三区| 亚洲图片欧美色图| 成人欧美一区二区三区黑人麻豆| 91麻豆精品91久久久久同性| 成人av影视在线观看| 蜜臀av性久久久久av蜜臀妖精| 国产精品国产自产拍高清av王其| 欧美一区二区三区日韩视频| 97国产一区二区| 亚洲精品日韩一| 26uuu久久天堂性欧美| 在线免费观看日韩欧美| 国产成人福利片| 精品一区二区影视| 美女网站在线免费欧美精品| 亚洲免费色视频| 国产精品高潮久久久久无| 久久众筹精品私拍模特| 91精品国产一区二区三区蜜臀| 欧美视频中文字幕| 91久久国产最好的精华液| 成人黄色免费短视频| 国产精品一区二区不卡| 久久精品久久99精品久久|