




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、安徽機電職業技術學院實訓實驗報告 系部 信息工程系 班級_ 姓名_ 學號_日期 地點_ 指導教師_ 成績 實驗8:訪問控制列表【實驗目的】1、 了解訪問控制列表的工作原理。2、 熟悉訪問控制列表的基本配置方法和常用命令。3、 掌握基本和高級訪問控制列表的配置方法。【實驗內容】1、 學會基本訪問控制列表的配置方法。2、 完成高級訪問控制列表的配置方法。【實驗環境】1、 實驗軟件: H3C模擬軟件(H3C Cloud Lab)2、 實驗設備:H3C路由器2臺,交換機1臺,帶網卡PC機2臺,雙絞線若干實驗拓撲結構圖: 【實驗步驟】一、基本訪問控制列表的基本配置(請寫出涉及到的相關命令)1、根據實驗圖
2、,完成路由器、交換機和計算機的基本配置。(記錄計算機和路由器接口IP地址,配置路由,并要求計算機和交換機都能相互訪問)RT1int g0/0/0RT1-GigabitEthernet0/0/0ip address 54 24RT1-GigabitEthernet0/0/0int g0/0/1 RT1-GigabitEthernet0/0/1ip address 54 24RT1-GigabitEthernet0/0/1int g0/0/2 RT1-GigabitEthernet0/0/2ip address 24RT1-Gig
3、abitEthernet0/0/2quitRT1ip route-static 24 RT2int g0/0/0RT2-GigabitEthernet0/0/0ip adRT2-GigabitEthernet0/0/0ip address 24RT2-GigabitEthernet0/0/0int g0/0/2 RT2-GigabitEthernet0/0/2ip address 24RT2ip route-static 24 RT2ip route-st
4、atic 24 SW1int Vlan SW1int Vlan-interface 1SW1-Vlan-interface1ip address 24SW1ip route-static (SW1相當于一臺主機,此命令作為網關即RT2的g0/0/0口)2、在RT1上配置基本ACL,使得PC1不可以訪問PC2,允許除此之外的其他通信量。RT1acl number 3000RT1-acl-adv-3000rule deny ip source 0.0.
5、0.255 destination 55RT1-acl-adv-3000quitRT1int g0/0/0RT1-GigabitEthernet0/0/0firewall packet-filter 3000 inbound RT1-GigabitEthernet0/0/0quitRT1firewall enable(另一種方法)RT1acl number 2000RT1-acl-basic-2000rule deny source 55RT1-acl-basic-2000quitRT1int g0/0/1RT1-Gi
6、gabitEthernet0/0/1firewall packet-filter 2000 outbound RT1-GigabitEthernet0/0/1quitRT1firewall enable3、測試上一題的訪問情況。二、高級訪問控制列表的配置(請寫出涉及到的相關命令,且要求有視圖信息)1、 根據實驗圖,完成交換機SW1的FTP服務器配置,并測試RT1、RT2訪問SW1上FTP服務的情況。SW1ftp server enable SW1local-user h3cNew local user added.SW1-luser-h3cpassword simple 123SW1-luse
7、r-h3cservice-type ftpSW1-luser-h3cquitSW1user-interface vty 0 4SW1-ui-vty0-4authentication-mode scheme 2、在RT2上配置高級ACL,實現RT1不能訪問SW1上的FTP服務,但允許除此之外的其他通信量。RT2acl number 3000RT2-acl-adv-3000rule deny tcp source 55 destination destination-port eq ftpRT2-acl-adv-3000rule permit ip source any destination anyRT2-acl-adv-3000quitRT2int g0/0/2RT2-GigabitEthernet0/0/2fire packet-filter 3000 inbound RT2-GigabitEthernet0/0/2quitRT2firewall ena
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 天然氣報警裝置管理制度
- 創新工作室實訓管理制度
- 智慧教室安全管理制度
- 本科考試題及答案
- 保密考試題及答案下載
- 拔河培訓考試題及答案
- vte預防考試題及答案
- excel中專考試題及答案
- 廚房衛生制度及管理制度
- 婦幼保健院經濟管理制度
- 探監證明樣本范文(篇一)
- 湖南省長沙市雨花區2023-2024學年三年級下學期期末考試英語試題
- 5 搭石 第一課時(教學設計)統編版語文五年級上冊
- 體育指導員協會籌備
- MOOC 新媒體文化十二講-暨南大學 中國大學慕課答案
- 廣西博物館2024事業單位招聘通過歷年高頻考題難、易錯點模擬試題(共500題)附帶答案詳解
- 展廳講解員培訓方案
- 物流服務營銷策略分析
- MOOC 光纖通信-南京郵電大學 中國大學慕課答案
- 律師事務所設立承諾書
- 2024陜西延長石油氣田公司遴選選聘筆試參考題庫附帶答案詳解
評論
0/150
提交評論