H3C-Cloud Lab-实验-ACL实验

该实验涉及配置网络设备的IP地址,确保全网路由互通。实验需求包括在SERVER1上开启TELNET和FTP服务,并通过ACL实现特定网络段的访问控制:如192.168.1.0/24网段禁止访问192.168.2.0/24网段,PC1和PC2分别有条件地访问SERVER1的服务,以及192.168.2.0/24网段不允许访问SERVER1。实验步骤详细列出了配置过程和检测方法。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

实验拓扑图:

网段分布情况:

 

实验需求:

1. 按照图示配置 IP 地址

2. 全网路由互通

3. 在 SERVER1 上配置开启 TELNET 和 FTP 服务

4. 配置 ACL 实现如下效果

1)192.168.1.0/24 网段不允许访问 192.168.2.0/24 网段,要求使用基本 ACL 实现

2)PC1 可以访问 SERVER1 的 TELNET 服务,但不能访问 FTP 服务

3)PC2 可以访问 SERVER1 的 FTP 服务,但不能访问 TELNET 服务

4)192.168.2.0/24 网段不允许访问 SERVER1,要求通过高级 ACL 实现

实验步骤:

1. CRT连接所有设备并重命名

2. 配置设备的IP地址

1)R1

2)R2

3)R3

4)PC1

PC1配置默认路由指向网关

5)PC2

6)SERVER1

检测ping通性

3. 配置路由

R1:

R2:

R3:

检测ping通性,PC1 ping SERVER1

4. 配置PC3的IP地址

5. 检测ping通性,PC1 ping PC3

6. 在R2的G0/2接口做ACL,规则从上往下匹配,按编号的顺序。拒绝1.0,放行2.0

调用在接口上

检测ping通性,PC1 ping PC3

回到R2进行查看

7. PC1 可以访问 SERVER1 的 TELNET 服务,但不能访问 FTP 服务

在SERVER开启服务

在R3上检测连通性

在R1上配置控制列表

调用在接口上

返回PC1再次验证

ping通性检测

8. PC2 可以访问 SERVER1 的 FTP 服务,但不能访问 TELNET 服务

PC2上检测

9. 192.168.2.0/24 网段不允许访问 SERVER1,要求通过高级 ACL 实现

调用在接口上

在PC3上去检测ping通性

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

李秋天

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值