当前位置: 首页 > ai >正文

配置扩展ACL

1.扩展ACL简介:

扩展ACL可以更精确地控制基于源IP地址、目标IP地址、协议类型和端口号的流量。

2.配置背景:

为了实现公司内部只能使用FTP服务器传输文件并关闭其他所有服务和端口的需求,可以通过配置访问控制列表(ACL)在路由器或防火墙上进行流量控制。

网络拓扑如下:

  • 公司内部网络:192.168.0.0/24
  • 路由器连接内部网络的接口:GigabitEthernet 0/0
  • 路由器连接FTP服务器所在网络的接口:GigabitEthernet 0/1
  • FTP服务器IP地址:192.168.1.2
  • 本实验接口IP采用手工配置,路由采用rip配置

3.具体配置:

3.1个接口IP配置:

PC:

FTP服务器:

1.点击FTP:

2.开启FTP服务,并创建用户和密码

3.添加IP

R1:

R1(config)#int g0/0
R1(config-if)#ip add 192.168.0.1 255.255.255.0R1(config)#int g0/1
R1(config-if)#ip add 192.168.1.1 255.255.255.0

3.2配置rip:

R1:

R1(config)#router rip
R1(config-router)#version 2
R1(config-router)#no auto-summary
R1(config-router)#network 192.168.0.0
R1(config-router)#network 192.168.1.0
R1(config-router)#exit

4.测试:

可以使用以下命令验证ACL的配置和应用情况:

  • show access-lists:查看ACL的详细配置。
  • show ip interface GigabitEthernet 0/0:查看接口GigabitEthernet 0/0上应用的ACL情况。

4.1使用ping命令网络不可达,因为ping是基于ICMP协议: 

 

4.2FTP可以访问:

 

到此实验结束!!! 

http://www.xdnf.cn/news/2550.html

相关文章:

  • 前端连接websocket服务报错 Unexpected response code: 301
  • GTC2025全球流量大会:领驭科技以AI云端之力,助力中国企业出海破浪前行
  • Typecho博客使用阿里云cdn和oss:handsome主题进阶版
  • Vue 中局部指令(directives)的用法详解
  • STM32 RTC配置
  • JavaScript 中的类(Class)语法
  • Vue 组件通信方式总览
  • OpenCV 图形API(70)图像与通道拼接函数-----创建一个图像或矩阵(GMat)的副本的操作函数copy()
  • Maven多模块工程版本管理:flatten-maven-plugin扁平化POM
  • 打火机检测数据集VOC+YOLO格式925张1类别
  • 使用POI和EasyExcel使用导入
  • 实战指南:搭建AIRIOT全场景智慧养老管理平台系统全流程解析
  • 2025系统架构师---基于规则的系统架构风格‌
  • 【硬件系统架构】哈佛架构
  • Linux 内核网络协议栈中的关键数据结构:inet_skb_parm 与 ip_options
  • 媒体查询使用
  • 《Go 语言高并发爬虫开发:淘宝商品 API 实时采集与 ETL 数据处理管道》
  • 无刷空心杯电机及机器人灵巧手的技术解析与发展趋势
  • 关系型数据库的SQL语句
  • Paramiko 完全指南
  • 2. 第一个网页:前端基础入门
  • MySQL 表的约束(二)
  • 数据结构*栈
  • 微信小程序连续多个特殊字符自动换行解决方法
  • DSP48E2 的 MAC模式功能仿真
  • C#与SVN的深度集成:实现版本控制自动化管理​
  • 【星海出品】K8S调度器leader
  • 如何验证二叉搜索树(BST):Java实现详解
  • C++ 可调用实体 (详解 一站式)
  • 我的HTTP和HTTPS