TCPIP路由交换技术(第二版)课件 项目9.3 利用ACL管理网络的数据流_第1页
TCPIP路由交换技术(第二版)课件 项目9.3 利用ACL管理网络的数据流_第2页
TCPIP路由交换技术(第二版)课件 项目9.3 利用ACL管理网络的数据流_第3页
TCPIP路由交换技术(第二版)课件 项目9.3 利用ACL管理网络的数据流_第4页
TCPIP路由交换技术(第二版)课件 项目9.3 利用ACL管理网络的数据流_第5页
已阅读5页,还剩15页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

项目9利用访问控制列表管理网络的数据流授课教师:肖

杨吉林交通职业技术学院实战任务9.3利用ACL管理网络的数据流9.3.1实施条件项目背景你是一个公司的网络管理员,公司的经理部、财务部门和销售部门分属不同的3个网段,三部门之间用路由器进行信息传递,为了安全起见,公司领导要求销售部门不能对财务部门进行访问,但经理部可以对财务部门进行访问。

实施条件标准IP访问列表可以根据数据包的源IP地址定义规则,进行数据包的过滤。根据实验室的实际情况项目可使用实体设备或PacketTracer模拟器完成。本项目使用PacketTracer模拟器完成。设计的网络拓扑结构如图所示。其中PC1代表经理部的主机,PC2代表销售部门的主机、PC3代表财务部门的主机。

9.3.2数据规划IP地址规划表数据规划物理链路规划表数据规划9.3.3实施步骤实施步骤1.连接网络项目实施主要步骤1.路由器基本配置R1、R2基本配置、IP接口地址配置等(略)2.路由表配置配置静态路由R1(config)#iproute

172.16.4.0255.255.255.0

serial

0/3/0R2(config)#iproute

172.16.1.0255.255.255.0

serial

0/3/0R2(config)#iproute

172.16.2.0255.255.255.0

serial

0/3/03.配置标准IP访问控制列表R2(config)#ipaccess-liststandard

1R2(config-std-nacl)#permit

172.16.1.00.0.0.255//允许来自172.16.1.0网段的流量通过R2(config-std-nacl)#deny

172.16.2.00.0.0.255//拒绝来自172.16.2.0网段的流量通过4.把访问控制列表在出口应用R2(config)#interfacefastEthernet

1/0R2(config-if)#ipaccess-group

1

out

//在接口下访问控制列表出栈流量调用项目实施主要步骤5.查看路由器的状态信息(1)显示路由器系统及版本信息R2#showversion(2)显示当前运行的配置参数R2#showrunning-config(3)显示路由器路由表R2#showiproute(4)显示访控列表具体表项R2#showaccess-lists1项目实施主要步骤项目实施过程6.保存路由器的状态配置文件R2#

write

R2#copyrunning-configstartup-config9.3.4项目测试项目测试1.设置PC1、PC2、PC3的IP地址(具体配置过程略)2.网络通信测试(1)显示访控列表具体表项R2#showipaccess-lists1StandardIPaccesslist1permit172.16.1.00.0.0.255(10match(es))deny172.16.2.00.0.0.255(22match(es))项目测试(2)测试PC1与PC3的网络通信状态(3)测试P2与PC3的网络通信状态(略)思政小课堂信息基础设施的安全公平正义法律意识社会责任ACL的设置可以有效地防止未经授权的用户入侵系统,从而保护国家关键信息基础设施的安全。ACL可以根据不同的需求进行灵活配置,实现不同用户对网络资源的个性化权限管理。要树立在网络安全领域实现公平和正义的思想。在配置ACL时,需要遵循相关的法律法规和网络安全政策,确保网络行为符合法律要求。增强依法办事、遵守法律规范的意识。为了降低ACL的使

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论