登陆注册
22843800000015

第15章 项目6标准访问控制列表(3)

Router1(config-std-nacl)#deny any

Router1(config-std-nacl)#exit

Router1(config)#int s0/0

Router1(config——if)#ip access-group ?

<1-199> IPaccess list(standard or extended)

WORD Access-list name

Router1(config-if)#ip access-group10?

in inbound packets

out outbound packets

Router1(config-if)#ip access-group10out ?

< cr>

Router1(config-if)#ip access-group10out

Router1(config-if)#^ Z

%SYS-5-CONFIG_I:Configured from console by console

Router1#copy run start

Destination filename[startup-config]?

Building configuration...

[OK]

Router1#

访问控制策略配置完毕,下面进行测试,如果访问控制策略起作用,那么PC1ping网络任何结点都可达,而PC2只能ping通网络10.1.1.0/24和网络10.2.2.0/24中的任何结点,其余皆不通。

C>ipconfig//PC1

IPAddress......................:10.1.1.3

Subnet Mask.....................:255.255.255.0

Default GateWay.................:10.1.1.1

C>ping192.168.1.2//ping PC2

Pinging192.168.1.2With32bytes of data:

Reply from192.168.1.2:bytes=32time=140ms TTL=126

Reply from192.168.1.2:bytes=32time=156ms TTL=126

Reply from192.168.1.2:bytes=32time=140ms TTL=126

Reply from192.168.1.2:bytes=32time=125ms TTL=126

Ping statistics for192.168.1.2:

Packets:Sent=4,ReceiVed=4,Lost=0(0% loss),

Approximate round trip times in milli-seconds:

Minimum=125ms,Maximum=156ms,AVerage=140ms

C>ping192.168.2.2//ping PC6

Pinging192.168.2.2With32bytes of data:

Reply from192.168.2.2:bytes=32time=110ms TTL=126

Reply from192.168.2.2:bytes=32time=140ms TTL=126

Reply from192.168.2.2:bytes=32time=156ms TTL=126

Reply from192.168.2.2:bytes=32time=111ms TTL=126

Ping statistics for192.168.2.2:

Packets:Sent=4,ReceiVed=4,Lost=0(0% loss),

Approximate round trip times in milli-seconds:

Minimum=110ms,Maximum=156ms,AVerage=129ms

C>ping10.2.2.2//ping PC4

Pinging10.2.2.2With32bytes of data:

Reply from10.2.2.2:bytes=32time=109ms TTL=127

Reply from10.2.2.2:bytes=32time=94ms TTL=127

Reply from10.2.2.2:bytes=32time=110ms TTL=127

Reply from10.2.2.2:bytes=32time=109ms TTL=127

Ping statistics for10.2.2.2:

Packets:Sent=4,ReceiVed=4,Lost=0(0% loss),

Approximate round trip times in milli-seconds:

Minimum=94ms,Maximum=110ms,AVerage=105ms

C>

PC1ping PC2、PC6、PC4都通,与预想结果一致。

C>ipconfig//PC4

IPAddress......................:10.2.2.2

Subnet Mask.....................:255.255.255.0

Default GateWay.................:10.2.2.1

C>ping192.168.1.2//ping PC2

Pinging192.168.1.2With32bytes of data:

Request timed out.

Request timed out.

Request timed out.

Request timed out.

Ping statistics for192.168.1.2:

Packets:Sent=4,ReceiVed=0,Lost=4(100% loss),

C>ping192.168.2.2//ping PC6

Pinging192.168.2.2With32bytes of data:

Request timed out.

Request timed out.

Request timed out.

Request timed out.

Ping statistics for192.168.2.2:

Packets:Sent=4,ReceiVed=0,Lost=4(100% loss),

C>ping10.1.1.2//ping PC0

Pinging10.1.1.2With32bytes of data:

Reply from10.1.1.2:bytes=32time=96ms TTL=127

Reply from10.1.1.2:bytes=32time=109ms TTL=127

Reply from10.1.1.2:bytes=32time=125ms TTL=127

Reply from10.1.1.2:bytes=32time=109ms TTL=127

Ping statistics for10.1.1.2:

Packets:Sent=4,ReceiVed=4,Lost=0(0% loss),

Approximate round trip times in milli-seconds:

Minimum=96ms,Maximum=125ms,AVerage=109ms

C>

果然PC4pingPC2、PC6不通,pingPC0通,达到预期目标。任务1完成。

任务2和任务3只作分析,实训详细步骤留给读者去实现。

6.4.4任务2分析

对于Router1,禁止10.1.1.2/24和192.168.2.2/24两台计算机访问路由器,其他许可。

第一,两台计算机位于路由器的不同端口之外,10.1.1.2/24连接Router1的端口Fa0/0侧,而192.168.2.2/24连接Router1的S0/0侧,所以需要两组访问控制列表来实现任务要求。

第二,针对Router1的端口应用,方向都是入,即In。

第三,每组访问控制列表都是两条指令,先禁止,后许可。

6.4.5任务3分析

对于Router2,允许网段192.168.1.0/24和计算机192.168.2.2/24访问外网,其他禁止。

网段192.168.1.0/24和计算机192.168.2.2/24分别位于Router2的端口Fa0/0和Fa0/1之外,但是任务要求是访问外网,所以情况与任务2不同,第一,它只需要一组访问控制列表即可;第二,应用于Router2的端口S0/0,方向是出,即Out;第三,访问控制列表需要三条指令,先是两条许可,最后一条禁止。

6.5实训思考

假设网络192.168.1.0/24是一个企业的财务部,要求:第一,财务部不能访问外网,但可以访问内部网络的任何结点,即可以访问网络192.168.2.0/24和192.168.1.0/24中的任何结点;第二,各部门除本部门之外的内网结点和外网结点都不允许访问财务部。请设计这个访问策略。

同类推荐
  • 青少年应该知道的科技知识

    青少年应该知道的科技知识

    《青少年应该知道的知识小百科》共12册,是专为中国青少年量身定做的一套全方位知识图书。《青少年应该知道的知识小百科》涵盖了青少年成长过程中不可或缺的历史、科技、军事、文化等不同领域知识精华。本丛书旨在启发青少年学习积极性,积极引领中国青少年朋友走向未来,使青少年朋友们能够在轻松与快乐中学习知识、健康成长,是广大青少年学习新知识的理想读物。而这本《青少年应该知道的影视艺术知识》更是系统全面讲解影视知识,使青少年轻松学会。
  • 语文新课标课外必读第二辑——海的女儿

    语文新课标课外必读第二辑——海的女儿

    国家教育部颁布了最新《语文课程标准》,统称新课标,对中、小学语文教学指定了阅读书目,对阅读的数量、内容、质量以及速度都提出了明确的要求,这对于提高学生的阅读能力,培养语文素养,陶冶情操,促进学生终身学习和终身可持续发展,对于提高广大人民的文学素养具有极大的意义。
  • 昆虫记

    昆虫记

    《昆虫记》是法国昆虫学家法布尔以无比的热情、追求真理的精神,倾其一生心血著成的科学巨著,是世界公认的青少年科普经典。在他的笔下,昆虫世界是如此千奇百怪、生机盎然,小小的昆虫恪守自然规则,为了生存和繁衍进行着不懈的努力,蜘蛛、蜜蜂、螳螂、蝎子、蝉、甲虫、蟋蟀等尤为出彩,表现出了惊人的灵性。《昆虫记》不仅仅是简单的昆虫记录,而是以人性来观察昆虫世界,研究的是“生命的活态”“生命的过程”“生命与环境之间的有机联系”“生命与生命之间的密切交往”,通过小小昆虫来反观人类社会,表达出了深刻的人文关怀。
  • 每个老师都是故事

    每个老师都是故事

    只要为孩子真心付出,就能够为自己和孩子们带来无法衡量的成长与快乐……在李镇西校长带领的成都武侯实验中学,每个教师都是一个故事,每个教师都是一位爱的传播者,“让人们因为我的存在而感到幸福”的人文精神深入到每一个武侯实验人的内心,他们与作为一校之长的李镇西在教育生活中相互砥砺与激荡,共同谱写了新教育的华章。这些真实的故事就如同一首首教育诗,为被温家宝总理所盛赞的“平民教育实践”留下了生动的教材和宝贵的资料。
  • 语文新课标课外读物——辛巴达历险记

    语文新课标课外读物——辛巴达历险记

    现代中、小学生不能只局限于校园和课本,应该广开视野,广长见识,广泛了解博大的世界和社会,不断增加丰富的现代社会知识和世界信息,才有所精神准备,才能迅速地长大,将来才能够自由地翱翔于世界蓝天。否则,我们将永远是妈妈怀抱中的乖宝宝,将永远是温室里面的豆芽菜,那么,我们将怎样走向社会、走向世界呢?
热门推荐
  • 修仙之殿下她马甲超多

    修仙之殿下她马甲超多

    冷倩兮,一个有着多重身份的无敌大佬。作为一个要背景有背景,要实力有实力的修仙者,冷倩兮每天不是在被人扒马甲,就是走在被人扒马甲的路上。大佬一:这我女儿。大佬二:这我祖宗。大佬三:这我师傅。大佬四:这我老大。……慕修:我老婆,有问题么?路人甲:惹不起惹不起!冷倩兮:又被扒马甲了?没事!他们找不完的。[嚣张JPG](本文非穿越,修仙马甲文,欢迎入坑哦~)
  • 通往异界的空间眼镜

    通往异界的空间眼镜

    同事介绍的眼镜店,胡大火买了展示用的眼镜片、眼镜架,喜获这个眼镜店的最后一副眼镜,没有想到机遇从这里发生。自带空间的眼镜,可以通往异界,胡大火由此展开了异界农业科学家的生活。在浩天大陆,他是超级水稻之父,也是克隆羊的“爸爸。”
  • 漫漫星河之中唯你笑最美

    漫漫星河之中唯你笑最美

    (2019年末篇)有一天,林灵冉忽然在微博上发了一条消息“我是神经病,请远离我!”她的三分之一追求者跑了。效果不错,林灵冉又在自己微博上发了一条微博“林灵冉是疯子,想好好活着就快点远离我!”接着她又有三分之一的追求者跑了。接着,林灵冉故技重施望吓走最后三分之一的追求者,确实,她成功了。某天,有一个人忽然找上了门对她说道:“听闻这所学校有一个神经病?巧了,我这个人就喜欢有病的人,所以,我要娶你!”林灵冉表明平静,内心却如受惊吓似的,她有些慌,从牙缝挤出三个字“你有病!”男生轻笑:“你是我的药!我的病,非你这颗药治愈不可。”“那巧了,我是颗毒药,保证给你药到‘病’除。”林灵冉把男生挤到墙角,对他露出一个危险的笑说道。原定名《女友、最妖孽》
  • 既然握紧就别放开

    既然握紧就别放开

    我们姓氏不同,没有血缘羁绊。九年时光不长不短哥,这是我第一次唤你吧。嗯我想以后也不用了,还是唤你翁宇吧。叫哥,我喜欢听。嘿,翁宇你还喘上是吧!老公和哥,二选一。哥…嗯,乖。没有多少惊心动魄,跌宕起伏。生活如涓流,平淡并不无味。想什么?要什么?有什么?想你,要一生,有这么一个人给我一生
  • 仙誓盟约

    仙誓盟约

    上古水火二神大战后,共工心有不甘,撞断连接天地之柱石不周山,引发浩劫,女娲补天开辟新地盛世纪元。而我荒山逍遥小子,红尘练心侠义存呼天地间,焉天路漫漫何处寻,愿仙誓盟约不负君。
  • 快穿系统我是女配

    快穿系统我是女配

    意外绑定系统,进入任务界面,从此开始我的奇幻人生。我说:这怕不是个假系统吧,说好的奖励呢?说好的金手指呢?每次都是系统bug,你们是不是觉得我傻,我好骗。你给我等着,等我做完了任务就回来收拾你们。系统:……
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!
  • 南疆探秘

    南疆探秘

    家住云南的一个大学生,因为家乡的一次“盗矿”事件,被卷入了神秘莫测的“狼神七魄”的争夺战之中,经历了云中狼墓、九鼎神宫等七处神秘墓葬的探索,寻求狼神传说的真相!
  • 带着外挂去古代

    带着外挂去古代

    “陌陌,我只问你最后一句话哦,你爱过,哦不,是你喜欢过我一点点吗?就一点点!”沉默.....“我不喜欢你啊!”“那...好吧!”苏泽苦笑着“我以后不会再来打扰你了!”“但是..我爱你!”苏泽转过身....
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!