日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 编程资源 > 编程问答 >内容正文

编程问答

ACL在路由器上设置例子

發(fā)布時(shí)間:2025/3/17 编程问答 31 豆豆
生活随笔 收集整理的這篇文章主要介紹了 ACL在路由器上设置例子 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.
基本IP配置<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

R1:

Router>en

Router#conf t

Enter configuration commands, one per line.? End with CNTL/Z.

Router(config)#no ip do lo

Router(config)#line console 0

Router(config-line)#exec-timeout 0 0

Router(config-line)#logg syn

Router(config-line)#end

?

r1(config)#int f0/0

r1(config-if)#no sw

r1(config-if)#ip add 192.168.4.1 255.255.255.0

r1(config-if)#no shut

r1(config-if)#exit

r1(config)#int f0/1

r1(config-if)#no sw

r1(config-if)#ip add 192.168.1.1 255.255.255.0

r1(config-if)#no shut

r1(config-if)#exit

?

r1(config)#router eigrp 100

r1(config-router)#network 192.168.1.1 <?xml:namespace prefix = st1 ns = "urn:schemas-microsoft-com:office:smarttags" />0.0.0.0

r1(config-router)#network 192.168.4.1 0.0.0.0

r1(config-router)#exit

?

R2:

r2(config)#int f0/1

r2(config-if)#no sw

r2(config-if)#ip add 192.168.2.1 255.255.255.0

r2(config-if)#no shut

r2(config-if)#exit

?

r2(config)#int f0/0

r2(config-if)#no sw

r2(config-if)#ip add 192.168.4.2 255.255.255.0

r2(config-if)#no shut

r2(config-if)#exit

?

r2(config)#router eigrp 100

r2(config-router)#network 192.168.2.1 0.0.0.0

r2(config-router)#network 192.168.4.2 0.0.0.0

r2(config-router)#exit

?

?

R3:

r3(config)#int f0/0

r3(config-if)#no sw

r3(config-if)#ip add 192.168.4.3 255.255.255.0

r3(config-if)#no shut

r3(config-if)#exit

?

r3(config)#int f0/1

r3(config-if)#no sw

r3(config-if)#ip add 192168.3.1 255.255.255.0

r3(config-if)#no shut

r3(config-if)#exit

r3(config)#router eigrp 100

r3(config-router)#network 192.168.3.1 0.0.0.0

r3(config-router)#network 192.168.4.3 0.0.0.0

r3(config-router)#exit

?

SW1:

sw1(config)#int f0/0

sw1(config-if)#no shut

sw1(config-if)#exit

?

sw1(config)#int f0/1

sw1(config-if)#no shut

sw1(config-if)#exit

?

sw1(config)#int f0/2

sw1(config-if)#no shut

sw1(config-if)#exit

1.???? ROUTER1上應(yīng)用標(biāo)準(zhǔn)訪問控制列表僅限制PC1對(duì)VS1的訪問。

r1(config)#access-list 1 deny host 192.168.3.2

r1(config)#access-list 1 permit any

r1(config)#int f0/0

r1(config-if)#ip access-group 1 in

?

測(cè)試結(jié)果

VPCS 1 >ping 192.168.1.2

192.168.1.2 icmp_seq=1 timeout

192.168.1.2 icmp_seq=2 timeout

192.168.1.2 icmp_seq=3 timeout

192.168.1.2 icmp_seq=4 timeout

192.168.1.2 icmp_seq=5 timeout

?

任務(wù)2.ROUTER2上應(yīng)用標(biāo)準(zhǔn)訪問控制列表限制網(wǎng)絡(luò)192.168.3.0/24訪問VS2

r2(config)#access-list 1 deny 192.168.3.0 0.0.0.255

r2(config)#access-list 1 permit any

r2(config)#int f0/0

r2(config-if)#ip access-group 1 in

r2(config-if)#exit

?

? 測(cè)試結(jié)果

VPCS 1 >ping 192.168.2.2

192.168.2.2 icmp_seq=1 timeout

192.168.2.2 icmp_seq=2 timeout

192.168.2.2 icmp_seq=3 timeout

192.168.2.2 icmp_seq=4 timeout

192.168.2.2 icmp_seq=5 timeout

?

r3#ping 192.168.2.2 source 192.168.3.1

?

Type escape sequence to abort.

Sending 5, 100-byte ICMP Echos to 192.168.2.2, timeout is 2 seconds:

Packet sent with a source address of 192.168.3.1

U.U.U

Success rate is 0 percent (0/5)

?

?

任務(wù)3.ROUTER2上應(yīng)用擴(kuò)展訪問控制列表拒絕VS1VS2發(fā)起遠(yuǎn)程桌面,但是允許別的流量

r2(config)#access-list 101 deny tcp host 192.168.1.2 host 192.168.2.2 eq 3389

r2(config)#access-list 101 permit ip any any

r2(config)#int f0/0

r2(config-if)#ip access-group 101 in

顯示結(jié)果

R2?

r2(config)#ip access-list extended 101

r2(config-ext-nacl)#15 deny icmp host 192.168.1.2 host 192.168.2.2

?

r2#show access-lists

Standard IP access list 1

??? 10 deny?? 192.168.3.0, wildcard bits 0.0.0.255 (26 matches)

??? 20 permit any (830 matches)

Extended IP access list 101

??? 10 deny tcp host 192.168.1.2 host 192.168.2.2 eq 3389

?15 deny icmp host 192.168.1.2 host 192.168.2.2 (24 matches)

??? 20 permit ip any any (853 matches)

實(shí)驗(yàn)結(jié)果 ? 虛擬VPC1

?

VPCS 1 >ip 192.168.3.2 192.168.3.1 255.255.255.0

PC1 : 192.168.3.2 255.255.255.0 gateway 192.168.3.1

?

VPCS 1 >ping 192.168.1.2

192.168.1.2 icmp_seq=1 time=14.000 ms

192.168.1.2 icmp_seq=2 time=11.000 ms

192.168.1.2 icmp_seq=3 time=13.000 ms

192.168.1.2 icmp_seq=4 time=16.000 ms

192.168.1.2 icmp_seq=5 time=78.000 ms

?

VPCS 1 >ping 192.168.2.2

192.168.2.2 icmp_seq=1 time=13.000 ms

192.168.2.2 icmp_seq=2 time=43.000 ms

192.168.2.2 icmp_seq=3 time=79.000 ms

192.168.2.2 icmp_seq=4 time=46.000 ms

192.168.2.2 icmp_seq=5 time=13.000 ms

?

VS2? (192.168.2.2 GW 192.168.2.1)

?

C:\Documents and Settings\Administrator>ping 192.168.1.2

?

Pinging 192.168.1.2 with 32 bytes of data:

?

Reply from 192.168.1.2: bytes=32 time=53ms TTL=126

Reply from 192.168.1.2: bytes=32 time=8ms TTL=126

Reply from 192.168.1.2: bytes=32 time=10ms TTL=126

Reply from 192.168.1.2: bytes=32 time=43ms TTL=126

Ping statistics for 192.168.1.2:

??? Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),

Approximate round trip times in milli-seconds:

Minimum = 8ms, Maximum = 53ms, Average = 28ms

?

C:\Documents and Settings\Administrator>ping 192.168.3.2

?

Pinging 192.168.3.2 with 32 bytes of data:

?

Reply from 192.168.3.2: bytes=32 time=9ms TTL=62

Reply from 192.168.3.2: bytes=32 time=16ms TTL=62

Reply from 192.168.3.2: bytes=32 time=53ms TTL=62

Reply from 192.168.3.2: bytes=32 time=79ms TTL=62

?

Ping statistics for 192.168.3.2:

??? Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),

Approximate round trip times in milli-seconds:

??? Minimum = 9ms, Maximum = 79ms, Average = 39ms

?

?

VS1(192.168.1.2 GW 192.168.1.1)

C:\Documents and Settings\Administrator>ping 192.168.3.2

?

Pinging 192.168.3.2 with 32 bytes of data:

?

Reply from 192.168.3.2: bytes=32 time=45ms TTL=62

Reply from 192.168.3.2: bytes=32 time=12ms TTL=62

Reply from 192.168.3.2: bytes=32 time=11ms TTL=62

Reply from 192.168.3.2: bytes=32 time=12ms TTL=62

?

Ping statistics for 192.168.3.2:

??? Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),

Approximate round trip times in milli-seconds:

Minimum = 11ms, Maximum = 45ms, Average = 20ms

?

?

C:\Documents and Settings\Administrator>ping 192.168.2.2

?

Pinging 192.168.2.2 with 32 bytes of data:

?

Reply from 192.168.2.2: bytes=32 time=111ms TTL=126

Reply from 192.168.2.2: bytes=32 time=40ms TTL=126

Reply from 192.168.2.2: bytes=32 time=11ms TTL=126

Reply from 192.168.2.2: bytes=32 time=10ms TTL=126

Ping statistics for 192.168.2.2:

??? Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),

Approximate round trip times in milli-seconds:

??? Minimum = 10ms, Maximum = 111ms, Average = 43ms

轉(zhuǎn)載于:https://blog.51cto.com/policyxiu/209037

總結(jié)

以上是生活随笔為你收集整理的ACL在路由器上设置例子的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 精品国产乱码久久久久久鸭王1 | 好男人网站 | 尤物网站在线播放 | 五月婷婷深深爱 | 午夜免费网站 | 无遮挡国产| 欧美福利在线 | 毛片在线看网站 | 国产欧美精品在线观看 | 成年人三级网站 | 四虎精品永久在线 | 91小宝寻花一区二区三区 | 精品日韩一区二区 | 国产91丝袜在线播放九色 | 中文字幕偷拍 | 亚洲同性gay激情无套 | 老司机黄色片 | 精品国产乱码久久久久久蜜臀 | 国产无遮无挡120秒 欧美综合图片 | 中文字幕一区二区三区波野结 | 天天干天天插 | 日韩精品av一区二区三区 | 亚洲情在线 | av高清免费 | 久久久精品久久久久久 | 玖玖爱这里只有精品 | 日本午夜网站 | 国产91色| 伊伊成人网 | 久久久久久久久久国产精品 | 韩国伦理片在线看 | 国产精品50页 | 国产精品视频久久 | 精品少妇白浆小泬60P | 91蜜桃网 | xvideos永久免费入口 | 91成人国产| 亚洲av永久无码精品国产精品 | 99免费在线视频 | 亚洲国产精品久久久久婷蜜芽 | 黄色在线观看网址 | 在线观看一二区 | 男人的天堂伊人 | www.色香蕉| a毛片在线 | 永久免费在线 | 亚洲欧美另类图片 | 精品久久99 | 黄色第一网站 | av激情四射 | 免费色av| 欧美韩一区 | 久久婷婷激情 | av男人天堂av | 曰韩精品 | 欧美综合亚洲图片综合区 | 自拍偷拍国产精品 | 婷婷色基地 | 在线观看黄网站 | 影音先锋天堂网 | 精品国产伦一区二区三区免费 | 久久综合一本 | 一级高清毛片 | 亚洲艹| 青在线视频 | 91av国产在线| 久久精品天天中文字幕人妻 | 午夜影院在线观看18 | 日韩视频一区二区三区在线播放免费观看 | 久久国产乱 | 午夜影视免费 | 性综合网 | 亚洲精品成人无码毛片 | 久久人妻一区二区 | 爱搞逼综合网 | 91免费网站入口 | av网站在线免费 | 国产农村老头老太视频 | 国产有码| 亚洲人成在线观看 | 久久久久久国产精品日本 | 欧美日韩黄色一级片 | 免费a在线观看播放 | 亚洲成人午夜影院 | 中国少妇初尝黑人巨大 | 久久免费一区 | 少妇免费看| 免费看女生裸体视频 | 国产911视频 | 一区二区三区视频免费观看 | 欧美一级二级片 | 午夜精品久久久久久 | 免看一级a毛片一片成人不卡 | av国产一区二区 | 青娱网电信一区电信二区电信三区 | 免费av看片 | 韩国bj大尺度vip福利网站 | 九九热播视频 | 午夜爱爱免费视频 |