当前位置: 首页 > news >正文

配置扩展ACL

1.扩展ACL简介:

扩展ACL可以更精确地控制基于源IP地址、目标IP地址、协议类型和端口号的流量。

2.配置背景:

为了实现公司内部只能使用FTP服务器传输文件并关闭其他所有服务和端口的需求,可以通过配置访问控制列表(ACL)在路由器或防火墙上进行流量控制。

网络拓扑如下:

  • 公司内部网络:192.168.0.0/24
  • 路由器连接内部网络的接口:GigabitEthernet 0/0
  • 路由器连接FTP服务器所在网络的接口:GigabitEthernet 0/1
  • FTP服务器IP地址:192.168.1.2
  • 本实验接口IP采用手工配置,路由采用rip配置

3.具体配置:

3.1个接口IP配置:

PC:

FTP服务器:

1.点击FTP:

2.开启FTP服务,并创建用户和密码

3.添加IP

R1:

R1(config)#int g0/0
R1(config-if)#ip add 192.168.0.1 255.255.255.0R1(config)#int g0/1
R1(config-if)#ip add 192.168.1.1 255.255.255.0

3.2配置rip:

R1:

R1(config)#router rip
R1(config-router)#version 2
R1(config-router)#no auto-summary
R1(config-router)#network 192.168.0.0
R1(config-router)#network 192.168.1.0
R1(config-router)#exit

4.测试:

可以使用以下命令验证ACL的配置和应用情况:

  • show access-lists:查看ACL的详细配置。
  • show ip interface GigabitEthernet 0/0:查看接口GigabitEthernet 0/0上应用的ACL情况。

4.1使用ping命令网络不可达,因为ping是基于ICMP协议: 

 

4.2FTP可以访问:

 

到此实验结束!!! 

相关文章:

  • 文号验证-同时对两个输入框验证
  • 编程日志4.23
  • 相机-IMU联合标定:相机-IMU外参标定
  • Molex莫仕连接器:增强高级驾驶辅助系统,打造更安全的汽车
  • Web技术与Apache网站部署
  • Halcon 3D 表面匹配基于形状
  • Google Earth Engine 中地形晕渲图(Hillshade)的实现与应用
  • 使用Python在excel里创建柱状图
  • 我的HTTP和HTTPS
  • Web开发之三层架构
  • jdk开启https详细步骤
  • 深入理解CSS3:Flex/Grid布局、动画与媒体查询实战指南
  • Linux权限概念讲解
  • 鸿蒙 长列表加载性能优化
  • 【Web应用服务器_Tomcat】三、Tomcat 性能优化与监控诊断
  • 优化 Flutter 应用启动:从冷启动到就绪仅需 2 秒
  • Flow原理
  • 使用TortoiseGit进行文件比较
  • JAVA-ArrayList使用方法
  • RecoNIC 入门:SmartNIC 上支持 RDMA 的计算卸载-FPGA-智能网卡-AMD-Xilinx
  • 一周文化讲座|“我的生命不过是温柔的疯狂”
  • 黑龙江省政府副秘书长许振宇,拟任正厅级领导
  • 现场丨在胡适施蛰存等手札与文献间,再读百年光华
  • 娃哈哈:自4月起已终止与今麦郎的委托代工关系,未来将坚持自有生产模式
  • 中国结算澄清“严查场外配资”传闻:账户核查为多年惯例,无特殊安排
  • 鸿海下调全年营收展望:AI服务器业务强劲,预计今年营收增超50%