访问控制列表原理加实验

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了访问控制列表原理加实验相关的知识,希望对你有一定的参考价值。

访问控制列表原理加实验
标准访问控制列表:
基于源IP地址过滤数据包;
标准访问控制列表的访问控制列表号是1-99;
技术分享图片

实验内容:设置访问控制列表,允许192.168.10.10访问,不允许192.168.10.11访问。
技术分享图片
结果:
技术分享图片

扩展访问控制列表:
基于源IP地址,目的IP地址,指定协议端口和标志来过滤数据包;
扩展访问控制列表的访问列表号是100-199.
技术分享图片
实验内容:让PC机可以访问server所搭建的网站,但不能ping通server。

首先先让两者ping通,并能访问网页

这里要将网关填写上
技术分享图片

技术分享图片
技术分享图片

设置扩展访问控制列表
技术分享图片
第一条是阻止ping通,第二条是允许PC机访问server 80端口,就是web服务。
结果:
技术分享图片
技术分享图片

命名访问控制列表:
命名访问控制列表允许在标准和扩展访问控制列表中使用名称代替表号
技术分享图片
实验内容:允许192.168.10.10访问,不允许192.168.10.11访问
技术分享图片

结果:

技术分享图片

以上是关于访问控制列表原理加实验的主要内容,如果未能解决你的问题,请参考以下文章

Packet Tracer 5.2实验(十三) 扩展IP访问控制列表配置

ACL访问控制列表——标准IP访问列表(理论+实验)

Cisco PT模拟实验(17) 路由器IP访问控制列表配置

ACL的三种访问控制列表的概述及实验配置

网络访问控制列表(ACL)和基础实验

ACL 访问控制列表