欢迎来到冰点文库! | 帮助中心 分享价值,成长自我!
冰点文库
全部分类
  • 临时分类>
  • IT计算机>
  • 经管营销>
  • 医药卫生>
  • 自然科学>
  • 农林牧渔>
  • 人文社科>
  • 工程科技>
  • PPT模板>
  • 求职职场>
  • 解决方案>
  • 总结汇报>
  • ImageVerifierCode 换一换
    首页 冰点文库 > 资源分类 > DOCX文档下载
    分享到微信 分享到微博 分享到QQ空间

    IP通信实验报告ACL实验.docx

    • 资源ID:11402039       资源大小:206.34KB        全文页数:11页
    • 资源格式: DOCX        下载积分:3金币
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录 QQ登录
    二维码
    微信扫一扫登录
    下载资源需要3金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP,免费下载
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    IP通信实验报告ACL实验.docx

    1、IP通信实验报告ACL实验IP通信基础实验报告ACL实验一、实验目的1、掌握在GAR路由器上配置ACL所需的基本命令;2、理解巩固ACL的基本原理,了解ACL在网络中的应用二、实验内容(仿真程序ACL standard.pkt和extended ACL.pkt) GAR路由器的ACL配置三、实验设备路由器 2台PC机 3台交叉网线 4条四、实验拓扑图一、标准ACL实验二、扩展ACL实验五、配置步骤一、标准ACL实验配置=底层配置RouterenableRouter#conf tEnter configuration commands, one per line. End with CNTL/Z

    2、.Router(config)#hostname RT1RT1(config)#interface fastEthernet 1/0RT1config-if)#no shutdown%LINK-5-CHANGED: Interface FastEthernet1/0, changed state to up%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet1/0, changed state to upRT1(config-if)#ip address 192.168.20.254 255.255.255.0RT1(conf

    3、ig-if)#exitRT1(config)#interface fastEthernet 1/1RT1(config-if)#no shutdown%LINK-5-CHANGED: Interface FastEthernet1/1, changed state to up%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet1/1, changed state to upRT1(config-if)#ip address 192.168.10.254 255.255.255.0RT1(config-if)#exitRT1(c

    4、onfig)#interface fastEthernet 0/0RT1(config-if)#no shutdown%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to upRT1(config-if)#ip address 12.12.12.1 255.255.255.0RT1(config-if)#exitRT1(config)#RT2RouterenableRouter#conf tEnter configuration commands, one per line. End with CNTL/Z.Router(co

    5、nfig)#hostname RT2RT2(config)#interface fastEthernet 0/0RT2(config-if)#ip address 12.12.12.2 255.255.255.0RT2(config-if)#no shutdown%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to upRT2(config-if)#exitRT

    6、2(config)#interface fastEthernet 1/0RT2(config-if)#no shutdown%LINK-5-CHANGED: Interface FastEthernet1/0, changed state to up%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet1/0, changed state to upRT2(config-if)#ip address 192.168.30.254 255.255.255.0RT2(config-if)#exitRT2(config)#=静态路由配

    7、置RT1RT1(config)#ip route 192.168.30.0 255.255.255.0 12.12.12.2RT1(config)#RT2RT2(config)#ip route 0.0.0.0 0.0.0.0 12.12.12.1=默认路由RT2(config)#=ACL配置第一种方法RT1RT1(config)#access-list 1 permit 192.168.10.0 0.0.0.255=建立ACL列表,允许192.168.10.0网络通过RT1(config)#access-list 1 deny 192.168.20.0 0.0.0.255=禁止192.168

    8、.20.0网络通过RT1(config)#interface fastEthernet 0/0=应用到相应接口RT1(config-if)#ip access-group ? IP access list (standard or extended) WORD Access-list nameRT1(config-if)#ip access-group 1 ? in inbound packets out outbound packetsRT1(config-if)#ip access-group 1 out ? RT1(config-if)#ip access-group 1 out RT1

    9、(config-if)#exitRT1#show access-lists 1Standard IP access list 1 permit 192.168.10.0 0.0.0.255 (4 match(es) deny 192.168.20.0 0.0.0.255 (4 match(es)RT1#=ACL配置第二种方法RT1(config)#ip access-list standard 1 RT1(config-std-nacl)#perRT1(config-std-nacl)#permit ? A.B.C.D Address to match any Any source host

    10、host A single host addressRT1(config-std-nacl)#permit 192.168.10.0 ? A.B.C.D Wildcard bits RT1(config-std-nacl)#permit 192.168.10.0 0.0.0.255 ? RT1(config-std-nacl)#permit 192.168.10.0 0.0.0.255 RT1(config-std-nacl)#deny 192.168.20.0 0.0.0.255RT1(config-std-nacl)#exitRT1(config)#inRT1(config)#interf

    11、ace fRT1(config)#interface fastEthernet 0/0RT1(config-if)#ip acRT1(config-if)#ip access-group 1 ? in inbound packets out outbound packetsRT1(config-if)#ip access-group 1 outRT1(config-if)#end%SYS-5-CONFIG_I: Configured from console by consoleRT1#show access-lists 1Standard IP access list 1 permit 19

    12、2.168.10.0 0.0.0.255 (4 match(es) deny 192.168.20.0 0.0.0.255 (4 match(es)RT1#二、扩展ACL实验=底层配置RT1Continue with configuration dialog? yes/no: noPress RETURN to get started!RouterenableRouter#conf tEnter configuration commands, one per line. End with CNTL/Z.Router(config)#hostname RT1RT1(config)#interfa

    13、ce fastEthernet 1/1RT1(config-if)#no shutdown%LINK-5-CHANGED: Interface FastEthernet1/1, changed state to up%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet1/1, changed state to upRT1(config-if)#ip address 192.168.10.254 255.255.255.0RT1(config-if)#exitRT1(config)#interface fastEthernet

    14、0/0RT1(config-if)#no shutdown%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to upRT1(config-if)#ip address 12.12.12.1 255.255.255.0RT1(config-if)#exitRT1(config)#RT2=Continue with configuration dialog? yes/no: noPress RETURN to get started!RouterenableRouter#conf tEnter configuration comm

    15、ands, one per line. End with CNTL/Z.Router(config)#hostname RT2RT2(config)#interface fastEthernet 0/0RT2(config-if)#ip address 12.12.12.2 255.255.255.0RT2(config-if)#no shutdown%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet

    16、0/0, changed state to upRT2(config-if)#exitRT2(config)#interface fastEthernet 1/1RT2(config-if)#no shutdown%LINK-5-CHANGED: Interface FastEthernet1/1, changed state to up%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet1/1, changed state to upRT2(config-if)#ip address 192.168.20.254 255.2

    17、55.255.0RT2(config-if)#exitRT2(config)#=静态路由配置RT1RT1(config)#ip route 192.168.20.0 255.255.255.0 12.12.12.2RT1(config)#RT2RT2(config)#ip route 192.168.10.0 255.255.255.0 12.12.12.1RT2(config)#=检测服务通否PC11.登录192.168.20.1,成功2.ping 192.168.20.1,成功=ACL配置第一种方法RT1RT1(config)#access-list 101 permit tcp host

    18、 192.168.10.1 host 192.168.20.1 eq wwwRT1(config)#access-list 101 deny icmp host 192.168.10.1 host 192.168.20.1 echoRT1(config)#interface fastEthernet 0/0=将ACL规则应用到接口RT1(config-if)#ip access-group 101 out六、验证方法及验证结果一、标准ACL实验验证1、PC0 能ping通 PC2结果如下:2、PC1 不能ping通 PC2结果如下:二、标准ACL实验验证1、PC 不能ping通 服务器,都是可以通过www访问结果如下:七、实验结论 路由器可以通过ACL配置禁止某个物理端口的数据包进入网络。同样,路由器可以通过ACL配置禁止TCP/UDP目的端口号的数据包进入网络。另外,ACL配置也以源IP地址、目的IP地址、TCP/UDP源端口号、TCP/UDP目的端口号、 ICMP类型、ICMP Code、DSCP(DiffServ Code Point)、ToS、Precedence作为过滤标准,可以精确的限制到某一种具体的协议。


    注意事项

    本文(IP通信实验报告ACL实验.docx)为本站会员主动上传,冰点文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰点文库(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2023 冰点文库 网站版权所有

    经营许可证编号:鄂ICP备19020893号-2


    收起
    展开