文学起点网
当前位置: 首页 文学百科

访问控制列表配置实验(4.1实验一访问控制列表配置实验)

时间:2023-08-09 作者: 小编 阅读量: 1 栏目名: 文学百科

其中R1和R2间互联物理接口地址分别为10.1.2.1/24和10.1.2.2/24,R2和R3间互联物理接口地址分别为10.1.3.2/24和10.1.3.1/24。另外,R1上创建两个逻辑接口Loopback0和LoopBack1分别模拟两个客户端用户,地址分别为10.1.1.1/24和10.1.4.1/24。[R3]user-interfacevty04user-interface命令用来进入一个用户界面视图或多个

一、组网需求

如组网图所示,R3为服务器,R1为客户端,客户端与服务器之间路由可达。其中R1和R2间互联物理接口地址分别为10.1.2.1/24和10.1.2.2/24,R2和R3间互联物理接口地址分别为10.1.3.2/24和10.1.3.1/24。另外,R1上创建两个逻辑接口Loopback 0和LoopBack 1分别模拟两个客户端用户,地址分别为10.1.1.1/24和10.1.4.1/24。

二、eNSP实验视频

三、配置思路

1.配置设备IP地址

2.配置OSPF,使得网络路由可达

3.配置ACL,匹配特定流量

4.配置流量过滤

四、配置步骤

设备基础配置

R1:GE0/0/0:10.1.2.1/24,Loopback0:10.1.1.1/24,loopback1:10.1.4.1/24

R2:GE0/0/0:10.1.2.2/24,GE0/0/1:10.1.3.2/24

R3:GE0/0/1:10.1.3.1/24

步骤 1 配置设备IP地址

# 配置R1、R2和R3的IP地址

[R1]interface GigabitEthernet0/0/0

[R1-GigabitEthernet0/0/0]ip address 10.1.2.1 24

[R1-GigabitEthernet0/0/0]quit

[R1]interface LoopBack 0

[R1-LoopBack0]ip address 10.1.1.1 24

[R1-LoopBack0]quit

[R1]interface LoopBack 1

[R1-LoopBack1]ip address 10.1.4.1 24

[R1-LoopBack0]quit

[R2]interface GigabitEthernet 0/0/3

[R2-GigabitEthernet0/0/0]ip address 10.1.2.2 24

[R2-GigabitEthernet0/0/0]quit

[R2]interface GigabitEthernet 0/0/1

[R2-GigabitEthernet0/0/1]ip address 10.1.3.2 24

[R2-GigabitEthernet0/0/1]quit

[R3]interface GigabitEthernet0/0/1

[R3-GigabitEthernet0/0/1]ip address 10.1.3.1 24

[R3-GigabitEthernet0/0/1]quit

步骤 2 配置OSPF使网络互通

# 在R1、R2和R3上配置OSPF,三台设备均在区域0中,实现全网互联互通

[R1]ospf

[R1-ospf-1]area 0

[R1-ospf-1-area-0.0.0.0]network 10.1.1.1 0.0.0.0

[R1-ospf-1-area-0.0.0.0]network 10.1.2.1 0.0.0.0

[R1-ospf-1-area-0.0.0.0]network 10.1.4.1 0.0.0.0

[R1-ospf-1-area-0.0.0.0]return

[R2]ospf

[R2-ospf-1]area 0

[R2-ospf-1-area-0.0.0.0]network 10.1.2.2 0.0.0.0

[R2-ospf-1-area-0.0.0.0]network 10.1.3.2 0.0.0.0

[R2-ospf-1-area-0.0.0.0]return

[R3]ospf

[R3-ospf-1]area 0

[R3-ospf-1-area-0.0.0.0]network 10.1.3.1 0.0.0.0

[R3-ospf-1-area-0.0.0.0]return

# 在R3上执行PING命令,检测网络的连通性

<R3>ping 10.1.1.1

PING 10.1.1.1: 56 data bytes, press CTRL_C to break

Reply from 10.1.1.1: bytes=56 Sequence=1 ttl=254 time=40 ms

Reply from 10.1.1.1: bytes=56 Sequence=2 ttl=254 time=40 ms

Reply from 10.1.1.1: bytes=56 Sequence=3 ttl=254 time=20 ms

Reply from 10.1.1.1: bytes=56 Sequence=4 ttl=254 time=40 ms

Reply from 10.1.1.1: bytes=56 Sequence=5 ttl=254 time=30 ms

--- 10.1.1.1 ping statistics ---

5 packet(s) transmitted

5 packet(s) received

0.00% packet loss

round-trip min/avg/max = 20/34/40 ms

<R3>ping 10.1.2.1

PING 10.1.2.1: 56 data bytes, press CTRL_C to break

Reply from 10.1.2.1: bytes=56 Sequence=1 ttl=254 time=30 ms

Reply from 10.1.2.1: bytes=56 Sequence=2 ttl=254 time=30 ms

Reply from 10.1.2.1: bytes=56 Sequence=3 ttl=254 time=30 ms

Reply from 10.1.2.1: bytes=56 Sequence=4 ttl=254 time=30 ms

Reply from 10.1.2.1: bytes=56 Sequence=5 ttl=254 time=50 ms

--- 10.1.2.1 ping statistics ---

5 packet(s) transmitted

5 packet(s) received

0.00% packet loss

round-trip min/avg/max = 30/34/50 ms

<R3>ping 10.1.4.1

PING 10.1.4.1: 56 data bytes, press CTRL_C to break

Reply from 10.1.4.1: bytes=56 Sequence=1 ttl=254 time=50 ms

Reply from 10.1.4.1: bytes=56 Sequence=2 ttl=254 time=30 ms

Reply from 10.1.4.1: bytes=56 Sequence=3 ttl=254 time=40 ms

Reply from 10.1.4.1: bytes=56 Sequence=4 ttl=254 time=30 ms

Reply from 10.1.4.1: bytes=56 Sequence=5 ttl=254 time=30 ms

--- 10.1.4.1 ping statistics ---

5 packet(s) transmitted

5 packet(s) received

0.00% packet loss

round-trip min/avg/max = 30/36/50 ms

步骤 3 配置R3为telnet服务器

# 在R3使能Telnet功能,配置用户权限等级为3级,登录密码为Huawei@123

[R3]Telnet server enable

telnet server enable命令用来使能Telnet服务器。

[R3]user-interface vty 0 4

user-interface命令用来进入一个用户界面视图或多个用户界面视图。

VTY(Virtual Type Terminal)用户界面,用来管理和监控通过Telnet或SSH方式登录的用户。

[R3-ui-vty0-4]user privilege level 3

[R3-ui-vty0-4] set authentication password cipher

Warning: The "password" authentication mode is not secure, and it is strongly recommended to use "aaa" authentication mode.

Enter Password(<8-128>):Huawei@123

Confirm password:Huawei@123

[R3-ui-vty0-4] quit

步骤 4 配置ACL进行流量过滤

方式一:在R3的VTY接口匹配ACL,允许R1通过LoopBack 1口地址Telnet到R3。

# 在R3上配置ACL

[R3]acl 3000

[R3-acl-adv-3000]rule 5 permit tcp source 10.1.4.1 0.0.0.0 destination 10.1.3.1 0.0.0.0 destination-port eq 23

[R3-acl-adv-3000]rule 10 deny tcp source any

[R3-acl-adv-3000]quit

# 在R3的VTY接口上进行流量过滤

[R3]user-interface vty 0 4

[R3-ui-vty0-4]acl 3000 inbound

# 在R3上查看ACL配置信息

[R3]display acl 3000

display acl命令用来查看ACL的配置信息。

Advanced ACL 3000, 2 rules

高级访问控制列表,序号为3000,共2条规则。

Acl's step is 5

ACL的步长为5。

rule 5 permit tcp source 10.1.4.1 0 destination 10.1.3.1 0 destination-port eq telnet

规则5,允许特定的流量通过,当没有匹配的报文时,不显示matches字段。

rule 10 deny tcp

方式二:在R2的物理接口匹配ACL,只允许R1通过物理接口地址Telnet到R3。

# 在R2上配置ACL

[R2]acl 3001

[R2-acl-adv-3001]rule 5 permit tcp source 10.1.4.1 0.0.0.0 destination 10.1.3.1 0.0.0.0 destination-port eq 23

[R2-acl-adv-3001]rule 10 deny tcp source any

[R2-acl-adv-3001]quit

# 在R2的GE0/0/3接口上进行流量过滤

[R2]interface GigabitEthernet0/0/3

[R2-GigabitEthernet0/0/3]traffic-filter inbound acl 3001

# 在R2上查看ACL配置信息

[R2]display acl 3001

Advanced ACL 3001, 2 rules

Acl's step is 5

rule 5 permit tcp source 10.1.4.1 0 destination 10.1.3.1 0 destination-port eq telnet (21 matches)

规则5,允许特定的流量通过,匹配的报文数目为21。

rule 10 deny tcp (1 matches)

五、结果验证

检测Telnet访问,验证ACL配置结果

1) 在R1上带源地址10.1.1.1 telnet到服务器。

<R1>telnet -a 10.1.1.1 10.1.3.1

telnet命令用来从当前设备使用Telnet协议登录到其它设备。

-a source-ip-address :通过指定源地址,用户可以用指定的IP地址与服务端通信。

Press CTRL_] to quit telnet mode

Trying 10.1.3.1 ...

Error: Can't connect to the remote host

2) 在R1上带源地址10.1.4.1 telnet到服务器。

<R1>telnet -a 10.1.4.1 10.1.3.1

Press CTRL_] to quit telnet mode

Trying 10.1.3.1 ...

Connected to 10.1.3.1 ...

Login authentication

Password:

<R3>quit

六、配置参考(方式一)

R1的配置

#

sysname R1

#

interface GigabitEthernet0/0/0

ip address 10.1.2.1 255.255.255.0

#

interface LoopBack0

ip address 10.1.1.1 255.255.255.0

#

interface LoopBack1

ip address 10.1.4.1 255.255.255.0

#

ospf 1

area 0.0.0.0

network 10.1.1.1 0.0.0.0

network 10.1.2.1 0.0.0.0

network 10.1.4.1 0.0.0.0

#

return

R2的配置

#

sysname R2

#

interface GigabitEthernet0/0/0

ip address 10.1.2.2 255.255.255.0

#

interface GigabitEthernet0/0/1

ip address 10.1.3.2 255.255.255.0

#

ospf 1

area 0.0.0.0

network 10.1.2.2 0.0.0.0

network 10.1.3.2 0.0.0.0

#

return

R3的配置

#

sysname R3

#

acl number 3000

rule 5 permit tcp source 10.1.4.1 0 destination 10.1.3.1 0 destination-port eq telnet

rule 10 deny tcp

#

interface GigabitEthernet0/0/1

ip address 10.1.3.1 255.255.255.0

#

ospf 1

area 0.0.0.0

network 10.1.3.1 0.0.0.0

#

telnet server enable

#

user-interface vty 0 4

acl 3000 inbound

authentication-mode password

user privilege level 3

set authentication password cipher %^%#Z5)H#8cE(YJ6YZ:='}c-;trp&784i>HtKl~pLnn>2zL16cs<6E}xj.FmK5(8%^%#

#

return

1.1.1 配置参考(方式二)

R1的配置

#

sysname R1

#

interface GigabitEthernet0/0/3

ip address 10.1.2.1 255.255.255.0

#

interface LoopBack0

ip address 10.1.1.1 255.255.255.0

#

interface LoopBack1

ip address 10.1.4.1 255.255.255.0

#

ospf 1

area 0.0.0.0

network 10.1.1.1 0.0.0.0

network 10.1.2.1 0.0.0.0

network 10.1.4.1 0.0.0.0

#

return

R2的配置

#

sysname R2

#

acl number 3001

rule 5 permit tcp source 10.1.4.1 0 destination 10.1.3.1 0 destination-port eq telnet

rule 10 deny tcp

#

interface GigabitEthernet0/0/3

ip address 10.1.2.2 255.255.255.0

traffic-filter inbound acl 3001

#

interface GigabitEthernet0/0/4

ip address 10.1.3.2 255.255.255.0

#

ospf 1

area 0.0.0.0

network 10.1.2.2 0.0.0.0

network 10.1.3.2 0.0.0.0

#

return

R3的配置

#

sysname R3

#

interface GigabitEthernet0/0/3

ip address 10.1.3.1 255.255.255.0

#

ospf 1

area 0.0.0.0

network 10.1.3.1 0.0.0.0

#

telnet server enable

#

user-interface vty 0 4

authentication-mode password

user privilege level 3

set authentication password cipher %^%#Z5)H#8cE(YJ6YZ:='}c-;trp&784i>HtKl~pLnn>2zL16cs<6E}xj.FmK5(8%^%#

#

return

    推荐阅读
  • 患有糖尿病人能喝酸奶吗(糖尿病患者可以喝酸奶么)

    它通常反映了一个食物能够引起人体血糖升高多少的能力。显而易见,对于糖尿病患者来说,低GI的食物是对身体负担最小的健康食品。急火煮,少加水:食物的软硬、生烹、稀稠、颗粒大小对食物血糖生成指数都有影响。虽然谷类煮熟必需经过长时间高温,但加工时间越长,温度越高,水分多,糊化就越好,食物血糖生成指数也越高。

  • 温州市广场路小学地址+咨询电话+施教区范围

    学校规模在建国前最多时为15个班,建国后增至21个班,迄今全校为55个教学班,在校生2000多人。根据不同情况分为四批:第一批:父母的有效房产权证地点与适龄儿童户籍地址相一致,且在我校施教区范围内的。该类对象学校视招生实际情况予以安排入学,如不能安排则由鹿城区中小学招生办公室统筹安排。7月11日为补报时间。温州市广场路小学2020年6月2日注:如有未尽之处,以鹿城区教育局《鹿城区2020年鹿城区小学招生工作实施办法》为准。

  • 手机高耗电怎么关闭手机发烫(不能超过多少个进行设置)

    手机高耗电怎么关闭手机发烫?下面希望有你要的答案,我们一起来看看吧!最后将所有软件均设置为不允许,可以延长电池续航时间。选择设置中的开发人员选项,在最下方位置,找到应用栏,然后继续点击打开后台进行限制,将其再后台进行设置为不得超过1个进行或不得超过两个进行设置,当然根据自己的需求来设置。

  • 青州仰天山森林公园景区停车场收费标准

    景区内共有7处停车场,可停放约500辆车。大型车20元/次,小型车10元/次。详见正文!

  • 李幼斌的感人电视剧有哪些(李幼斌最经典的5部剧)

    备受好评之处很多,比如李幼斌、萨日娜领衔的一众演技派出色表现,剧情的设置扎心与场景、道具细节的考究。因为制作精良,这部剧以5.148的高收视夺得全国同时段收视冠军。这部剧阵容超强,李幼斌、斯琴高娃、夏雨组成的主演阵容,全是演技派。与众多李幼斌主演的经典剧集一样,这部剧演员阵容同样良心,由李幼斌,萨日娜,小宋佳,朱亚文等组成的清一色演技派。

  • 给朋友孩子生日的祝福语(祝福语给朋友孩子生日)

    给朋友孩子生日的祝福语在你生日的这一天,将快乐的音符,作为礼物送给你,愿您拥有个美丽的日子,衷心地祝福你。愿这特殊的日子里,你的每时每刻都充满欢乐。祝你生日快乐,你的善良使这个世界变得更加美好,愿这完全属于你的一天带给你快乐,愿未来的日子锦上添花!孩子,你的到来点亮了我们的生命,为我们的生活赋予了全新的意义。宝贝,生日快乐。记住,你生命的每一次扬帆出海。我的祝福都会伴你同行!

  • 刚开通了qq号可不可以注销(QQ号注销服务即将上线)

    刚开通了qq号可不可以注销似乎随着微信的普及,使用QQ的用户就渐渐变少,即使有QQ账号,但在选择联系他人时会优选使用微信。以安卓平台为例,目前QQ软件的版本为v7.9.8.3935,尚未出现“注销QQ帐号”页面。如果一个免费(普通)QQ号码连续90天没有登录,腾讯将有可能进行回收,但从实际情况来看,这种被收回的几率并不是100%。

  • 福州电动车被扣在青口哪里(福州市电动车被扣了在哪里拿)

    福州电动车被扣在青口哪里福州电动车被扣在青口的话,可能是福州市公安局交通警察支队(青口)涉案车辆停车场地址:福州市闽侯县新榕路海峡金港直线赛道电动车被扣可线上预约领取,审核通过后到预约界面二维码上指定的【领车地址】取车>>其他可能的取车地点:①福州市公安局交通警察支队(黄山)涉案车辆停车场地址:福州市仓山区城门镇城楼81号南三环路车辆管理所斜对面②福州市公安局交通警察支队(车管所后山)涉案车辆停车

  • 牛毛广怎么去毛,牛毛广是微菜吗(牛毛广怎样去毛快)

    回答首先把牛毛广放在清水(已烧开)中煮2-3分钟,然后再轻轻的揉搓一般就可以去掉上面的毛。在食用干牛毛广的时候需要先用温水泡发并切断,随后还需准备切片的猪肉,接着把肉放进锅中翻炒至水干后再放入酱油、葱、姜,炒至8成熟后再放入精盐、白糖、料酒、胡椒粉以及适量水,当肉炒熟之后就可以放入牛毛广,炒熟之后再加入适量的味精就可以出锅了。将干牛毛广用温水泡发后再洗净切段,猪肉则需要洗净切片。

  • 高血压患者必知的饮食禁忌和认识(饮食上有什么禁忌)

    要减轻肾脏排泄压力,血压保持正常,应该在饮食过程中注意清淡,钠盐的摄入量控制好,没有高血压的人每天钠盐摄入的量不要超过六克。需要清淡饮食来保养身体,才能让指标维持正常。如果可以避开这种错误的饮食行为,每天糖分的摄入量控制好,不只是预防糖尿病,也可以让体重稳定。