国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

IP訪問(wèn)控制列表
2007-07-28   網(wǎng)絡(luò)

本實(shí)驗(yàn)對(duì)IP訪問(wèn)控制列表進(jìn)行配置和監(jiān)測(cè),包括標(biāo)準(zhǔn)、擴(kuò)展和命名的IP訪問(wèn)控制列表。

1.實(shí)驗(yàn)?zāi)康?/B>

通過(guò)本實(shí)驗(yàn),讀者可以掌握以下技能:

●配置標(biāo)準(zhǔn)IP訪問(wèn)控制列表;

●配置擴(kuò)展IP訪問(wèn)控制列表;

●配置命名的標(biāo)準(zhǔn)IP訪問(wèn)控制列表;

●配置命名的擴(kuò)展IP訪問(wèn)控制列表;

●在網(wǎng)絡(luò)接口上引用IP訪問(wèn)控制列表;

●在VTY上引用IP訪問(wèn)控制列表;

●查看和監(jiān)測(cè)IP訪問(wèn)控制列表。

2.設(shè)備需求

本實(shí)驗(yàn)需要以下設(shè)備:

●Cisco路由器3臺(tái),分別命名為R1、R2和R3。要求R1具有1個(gè)以太網(wǎng)接口,R2具有1個(gè)以太網(wǎng)接口和1個(gè)串行接口,R3具有1個(gè)串行接口;

●1條交叉線序的雙絞線,或2條正常線序雙絞線和1個(gè)Hub;

●1條DCE電纜和1條DTE電纜,或1條DCE轉(zhuǎn)DTE電纜;

●1臺(tái)終端服務(wù)器,如Cisco 2509路由器,及用于反問(wèn)Telnet的相應(yīng)電纜;

●1臺(tái)帶有超級(jí)終端程序的PC機(jī),以及Console電纜及轉(zhuǎn)接器。

3.拓?fù)浣Y(jié)構(gòu)及配置說(shuō)明

本實(shí)驗(yàn)拓?fù)浣Y(jié)構(gòu)如圖10-1所示,R1的E0接口與R2的E0接口通過(guò)以太網(wǎng)連接起來(lái),R2的S0接口與R3的S0接口通過(guò)串行電纜連接起來(lái)。

各路由器相關(guān)接口的IP地址分配如圖10-1中的標(biāo)注。

498)this.style.width=498;">


4.實(shí)驗(yàn)配置及監(jiān)測(cè)結(jié)果

首先配置各路由器,并且通過(guò)路由選擇協(xié)議的配置實(shí)現(xiàn)了整個(gè)拓?fù)涞腎P連通性,在此基礎(chǔ)上進(jìn)行IP訪問(wèn)控制列表的配置和監(jiān)測(cè)。

在R1上設(shè)置enable口令為cisco,VTY口令為ciscol,用于Telnet測(cè)試。

以上配置在以前章節(jié)中已進(jìn)行過(guò)實(shí)驗(yàn),在本實(shí)驗(yàn)中不再給出配置清單。

我們主要在R2路由器上配置訪問(wèn)控制列表,R1和R3用于測(cè)試目的。

第1部分:配置和引用標(biāo)準(zhǔn)IP訪問(wèn)控制列表

配置清單10-1列出了在R2路由器上配置和引用標(biāo)準(zhǔn)IP訪問(wèn)控制列表的操作。

配置清單10-1 配置和引用標(biāo)準(zhǔn)IP訪問(wèn)控制列表

    R2#conf t

Enter configuration commands, one per line. End with CNTL/Z.

R2(config)#access-list 1 deny 30.1.1.0 0.0.0.255

R2(config)#access-Ust 1 permit any

R2(config)#int s0

R2(config-if)#ip access-group 1 in

R2(config-if)#^Z

R2#sh

14:34:20: %SYS-5-CONFIG_1: Configured from console by console

R2#sh ip access-list 1

Standard IP access list 1

 deny 30.1.1.0,wukdcard buts 0.0.0.255 check=2

 permit any(2 matches)

R2#sh ip int s0

Serial0 is up, line protocol is up

 Internet address is 20.1.1.2/24

 Broadcast address is 255.255.255.255

 Address determined by setup command

 MTU is 1500 bytes

 Helper address is not set

 Directed broadcast forwarding is disabled

 Multicast reserved groups joined: 224.0.0.9

 Outgoing access list is not set

 Inbound access list is 1

 Proxy ARP is enabled

 Security level is default

 ... (輸出省略)

R2#clear access-list counters

R2#sh ip access-1 1

Standard IP access list 1

 deny30.1 .IA wildcard bits 0.0.0.255

 permit any

R2#

Term_Server#3

[Resuming connection 3 to R3 ... ]

R3#ping 10.1.1.1

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echosto 10.1.1.1, timeout is 2 seconds:

!!!!!

Success rate is 100 percent (5/5). round-tri/min/avg/max=:32/37/48 ms

R3#ping

Protocol [ip]:

Target IP address: 10.1.1.1

Repeat count [5]:

Datagram size [100]:

Timeout in seconds [2]:

Extended commands [n]: y

Source address or interface: 30.1.1.3

Type of service [0]:

Set DF bit in IP header? [no]:

Validate reply data? [no]:

Data pattern [0xABCD]:

Loose, Strict, Record, Timestamp, Verbose[none]:

Sweep range of sizes [n]:

Type escape sequence to abort.

Sending 5,100-byte ICMP Echos to 10.1.1.1,timeout is 2 seconds:

U.U.U

Success rate is 0 percent (0/5)

R3#^Z

Term_Server#2

[Resuming connection 3 to R2 ... ]

R2#sh ip access-1 1

Standard IP access list 1

 deny 30.1.1.0, wildcard bits 0.0.0.255 (5 matches) checks 15

 permit any (5 matches)

(1)在定義訪問(wèn)控制列表時(shí),要特別注意語(yǔ)句輸入的先后順序,因?yàn)槁酚善髟趫?zhí)行該列表時(shí)的順序是自上而下的。

另一個(gè)應(yīng)注意的問(wèn)題是路由器不對(duì)由自身產(chǎn)生的IP進(jìn)行過(guò)濾,在實(shí)驗(yàn)時(shí)應(yīng)由其他的設(shè)備發(fā)包進(jìn)行測(cè)試。

(2)配置標(biāo)準(zhǔn)IP訪問(wèn)控制列表1時(shí),定義了除30.1.1.0/24網(wǎng)段外的所有網(wǎng)段都被接受。

(3)在R2路由器S0接口的進(jìn)入方向引用了訪問(wèn)控制列表1,目的是過(guò)濾來(lái)自30.1.1.0/24網(wǎng)段的數(shù)據(jù)包,允許其他所有網(wǎng)段的數(shù)據(jù)包通過(guò)。

在接口上引用訪問(wèn)控制列表時(shí),使用in或out子命令。這里的in和out是指以路由器本身為參考點(diǎn),數(shù)據(jù)包是進(jìn)入 (in)還是離開(kāi)(out)路由器。

(4)show ip access-list命令列出了所定義的訪問(wèn)控制列表的情況,可以看到"permit any"一行有2個(gè)匹配包的報(bào)告,表示已經(jīng)有2個(gè)匹配此行條件的數(shù)據(jù)包被S0接口接收。

(5)show ip int sO命令列出的信息中加陰影的2行是關(guān)于訪問(wèn)控制列表引用情況的信息,表明在進(jìn)入路由器的方向(而)引用了訪問(wèn)控制列表1。

(6)接下來(lái)用clear access-list counters指令清空了訪問(wèn)控制列表的計(jì)數(shù)器。以便觀察實(shí)驗(yàn)結(jié)果。所謂清空計(jì)數(shù)器,就是把訪問(wèn)控制列表各行的匹配數(shù)清空。

再次使用show ip access-list命令查看顯示了我們想得到的結(jié)果。

(7)使用ping和擴(kuò)展的ping命令測(cè)試訪問(wèn)控制列表1的定義和引用情況,結(jié)果為:

從20.1.1.3發(fā)往10.1.1.1的IP包被R2接收和路由;

從30.1.1.3發(fā)往10.1.1.1的IP包被R2過(guò)濾掉。

測(cè)試結(jié)果符合訪問(wèn)控制列表的設(shè)置。

(8)再次查看訪問(wèn)控制列表的匹配情況,可以看到,在訪問(wèn)控制列表1中,2條語(yǔ)句各有5個(gè)相匹配的包,即5個(gè)ICMP Echo包。

第2部分:配置和引用擴(kuò)展IP訪問(wèn)控制列表

接下來(lái)是有關(guān)擴(kuò)展IP訪問(wèn)控制列表的實(shí)驗(yàn)。

配置清單10-2列出了在R2路由器上配置和引用擴(kuò)展IP訪問(wèn)控制列表的操作。

配置清單10-2配置和引用擴(kuò)展IP訪問(wèn)控制列表

    R2#conft

Enter configuration commands, one per line. End with CNTL/Z.

R2(config)#access-list 101 deny

icmp 20.1.1.0 0.0.0.255 10.1.1.0 0.0.0.255 echo

R2(config)#access-list 101 permit ip any any

R2(config)#int e0

R2(config-if)#ip access-g 101 out

R2(config-if)#int s0

R2(config-if)#no ipaccess-g 1 in

R2(config-if)#^Z

R2#

R2#sh ip access-list

Standard IP access list 1

 deny 30.1.1.0, wildcard bits 0.0.0.255 (8 matches) check=20

 permit any (20 matches)

 permit ip any any

R2#

Term_Server#3

[Resuming connection 3 to R3 ...]

R3#ping 10.1.1.1

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 10.1.1.1, timeout is 2 seconds:

U.U.U

Success rate is 0 percent(0/5)

R3#telnet 10.1.1.1

Trying 10.1.1.1... Open

User Access Verification

Password:(鍵入 cisco1 )

R1>en

Password:(鍵入 cisco )

R1#

R1#exit

[Connection to 10.1.1.1 closed by foreign host]

R3#

Term_Server#2

[Resuming connection 2 to R2 ... ]

R2#sh ip access-list 101

Extended IP access list 101

 deny icmp 20.1.1.0 0.0.0.255 10.1.1.0.0.0.0.255 echo(8 matches)

 permit ip any any (40 matches)

R2#
(1)首先定義了一個(gè)擴(kuò)展的IP訪問(wèn)控制列表101。

列表的第1句拒絕從20.1.1.0/24網(wǎng)段發(fā)往10.1.1.0/24網(wǎng)段的ICMP Echo包,即希望從20.1.1.0/24網(wǎng)段到10.1.1.0/24網(wǎng)段的ping失敗。

列表的第2句允許所有的

熱詞搜索:

上一篇:VoIP也安全
下一篇:訪問(wèn)控制列表使用原則

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩欧美123| 视频一区二区国产| 成人午夜免费视频| 国产精品视频你懂的| av亚洲精华国产精华| 亚洲美女视频在线| 欧美日产国产精品| 全部av―极品视觉盛宴亚洲| 欧美精品一区二区三区四区| 成人免费毛片嘿嘿连载视频| 亚洲一区二区美女| 日韩精品在线看片z| 成人激情黄色小说| 亚洲午夜免费视频| 日韩美女视频在线| 成人h动漫精品一区二| 亚洲一级片在线观看| 久久综合中文字幕| 99久久99久久久精品齐齐| 午夜精品一区二区三区三上悠亚| 欧美xxxxx裸体时装秀| 欧美久久婷婷综合色| 国产精品一区在线观看乱码| 亚洲精品视频在线看| 欧美一区二区三区电影| 成人夜色视频网站在线观看| 亚洲一区二区三区自拍| 久久九九久精品国产免费直播| 91捆绑美女网站| 国内精品自线一区二区三区视频| 国产精品美女久久久久久久久久久| 欧美三级电影一区| 国产aⅴ综合色| 日韩影视精彩在线| 中文字幕亚洲欧美在线不卡| 91精品在线麻豆| av亚洲产国偷v产偷v自拍| 人人爽香蕉精品| 一区二区三区在线视频播放| 久久久久久夜精品精品免费| 欧美日韩视频在线一区二区| 成人黄色在线看| 另类小说欧美激情| 亚洲成人1区2区| 亚洲三级在线播放| 欧美国产1区2区| 日韩欧美在线不卡| 欧美日韩精品一区二区三区蜜桃| av一本久道久久综合久久鬼色| 久久99精品久久只有精品| 一卡二卡三卡日韩欧美| 一色屋精品亚洲香蕉网站| 337p日本欧洲亚洲大胆色噜噜| 欧美视频在线观看一区| 91麻豆国产福利精品| 成人中文字幕电影| 国产传媒一区在线| 久久99热狠狠色一区二区| 亚洲一区二区成人在线观看| 中文字幕亚洲一区二区av在线 | 欧美午夜精品久久久久久超碰| 国产精品亚洲午夜一区二区三区 | 91蝌蚪porny成人天涯| 国产精品一区二区男女羞羞无遮挡| 日韩国产欧美三级| 无码av免费一区二区三区试看| 亚洲欧美福利一区二区| 亚洲欧洲日产国产综合网| 久久精品免视看| 国产亚洲一区二区三区四区 | 美国三级日本三级久久99| 日日摸夜夜添夜夜添精品视频| 亚洲精品国产品国语在线app| 中文字幕一区二区三区在线不卡 | 国产麻豆一精品一av一免费 | 精品成人一区二区三区四区| 日韩欧美一级精品久久| 日韩一级黄色大片| 日韩一区二区电影| 欧美精品一区男女天堂| 久久夜色精品国产噜噜av| 久久久精品国产免大香伊| 国产午夜精品久久久久久久| 欧美国产一区二区在线观看| 国产精品久久久久久亚洲伦| 亚洲美女屁股眼交3| 一区二区不卡在线播放| 亚洲不卡一区二区三区| 免费成人在线播放| 国内精品久久久久影院一蜜桃| 国产在线精品一区二区夜色| 国产91精品精华液一区二区三区 | 日韩高清不卡在线| 日本sm残虐另类| 国产美女av一区二区三区| 成人激情黄色小说| 欧美亚洲动漫精品| 欧美一级免费大片| 美女视频第一区二区三区免费观看网站 | 色综合天天综合网天天看片| 日本高清不卡一区| 欧美一区二区久久久| 久久综合九色综合97婷婷| 国产精品的网站| 亚洲午夜激情网页| 国产一区二区三区免费在线观看| 波多野结衣一区二区三区| 日本精品一区二区三区四区的功能| 欧美另类z0zxhd电影| 久久久久久久久久久久久久久99| 1区2区3区精品视频| 午夜精品视频一区| 国产激情一区二区三区四区 | 欧美一区二区日韩| 国产精品美女视频| 天天av天天翘天天综合网色鬼国产 | www.日韩大片| 欧美日韩一区 二区 三区 久久精品| 欧美v国产在线一区二区三区| 国产精品美女久久久久高潮| 日本伊人精品一区二区三区观看方式| 国产精品18久久久久久久久| 欧美色倩网站大全免费| 久久久99精品免费观看不卡| 亚洲一区二区三区小说| 懂色中文一区二区在线播放| 欧美一区二区在线播放| 中文字幕中文字幕一区二区| 久久草av在线| 欧美日韩国产欧美日美国产精品| 久久人人爽爽爽人久久久| 亚洲成人在线观看视频| bt欧美亚洲午夜电影天堂| 欧美一区二区在线观看| 国产成人在线观看免费网站| 欧美精品乱码久久久久久按摩| 日本一二三不卡| 极品少妇一区二区| 欧美肥胖老妇做爰| 亚洲综合清纯丝袜自拍| 国产成人aaa| 亚洲精品一区在线观看| 日韩国产在线观看| 欧美日韩免费一区二区三区 | 国产精品毛片无遮挡高清| 免费不卡在线观看| 欧美日韩大陆一区二区| 一区二区三区欧美久久| 成人不卡免费av| 中文字幕二三区不卡| 国产麻豆精品在线| 久久色在线视频| 久久99国产精品久久99| 日韩欧美一区二区在线视频| 丝袜美腿亚洲色图| 欧美日韩国产不卡| 亚洲国产成人porn| 精品视频999| 亚洲成人免费影院| 欧美日韩国产一级| 亚洲3atv精品一区二区三区| 欧美图区在线视频| 亚洲成人777| 欧美肥胖老妇做爰| 蜜臀久久99精品久久久久宅男 | 91精品国产综合久久婷婷香蕉| 亚洲福利视频一区二区| 欧美日韩精品免费| 石原莉奈一区二区三区在线观看| 91激情五月电影| 亚洲一区精品在线| 欧美日韩卡一卡二| 日本在线不卡一区| 欧美r级电影在线观看| 精品无码三级在线观看视频 | 亚洲欧美国产毛片在线| 国产精品毛片久久久久久| 成人免费高清在线观看| 国产精品黄色在线观看| 99精品视频中文字幕| 亚洲一区二区在线免费看| 欧美日韩激情在线| 麻豆精品一二三| 久久婷婷国产综合精品青草| 风间由美一区二区三区在线观看 | 日韩区在线观看| 国产一区二区视频在线| 国产女主播一区| 色偷偷一区二区三区| 香蕉久久夜色精品国产使用方法| 欧美高清视频www夜色资源网| 麻豆精品视频在线观看免费| 欧美经典三级视频一区二区三区| 91在线视频18| 免费观看成人av| 国产精品视频你懂的| 欧美日韩小视频| 国产麻豆精品一区二区| 亚洲美女免费视频| 欧美成人video|