登陆注册
19120500000015

第15章 项目6标准访问控制列表(3)

Router1(config-std-nacl)#deny any

Router1(config-std-nacl)#exit

Router1(config)#int s0/0

Router1(config——if)#ip access-group ?

<1-199> IPaccess list(standard or extended)

WORD Access-list name

Router1(config-if)#ip access-group10?

in inbound packets

out outbound packets

Router1(config-if)#ip access-group10out ?

< cr>

Router1(config-if)#ip access-group10out

Router1(config-if)#^ Z

%SYS-5-CONFIG_I:Configured from console by console

Router1#copy run start

Destination filename[startup-config]?

Building configuration...

[OK]

Router1#

访问控制策略配置完毕,下面进行测试,如果访问控制策略起作用,那么PC1ping网络任何结点都可达,而PC2只能ping通网络10.1.1.0/24和网络10.2.2.0/24中的任何结点,其余皆不通。

C>ipconfig//PC1

IPAddress......................:10.1.1.3

Subnet Mask.....................:255.255.255.0

Default GateWay.................:10.1.1.1

C>ping192.168.1.2//ping PC2

Pinging192.168.1.2With32bytes of data:

Reply from192.168.1.2:bytes=32time=140ms TTL=126

Reply from192.168.1.2:bytes=32time=156ms TTL=126

Reply from192.168.1.2:bytes=32time=140ms TTL=126

Reply from192.168.1.2:bytes=32time=125ms TTL=126

Ping statistics for192.168.1.2:

Packets:Sent=4,ReceiVed=4,Lost=0(0% loss),

Approximate round trip times in milli-seconds:

Minimum=125ms,Maximum=156ms,AVerage=140ms

C>ping192.168.2.2//ping PC6

Pinging192.168.2.2With32bytes of data:

Reply from192.168.2.2:bytes=32time=110ms TTL=126

Reply from192.168.2.2:bytes=32time=140ms TTL=126

Reply from192.168.2.2:bytes=32time=156ms TTL=126

Reply from192.168.2.2:bytes=32time=111ms TTL=126

Ping statistics for192.168.2.2:

Packets:Sent=4,ReceiVed=4,Lost=0(0% loss),

Approximate round trip times in milli-seconds:

Minimum=110ms,Maximum=156ms,AVerage=129ms

C>ping10.2.2.2//ping PC4

Pinging10.2.2.2With32bytes of data:

Reply from10.2.2.2:bytes=32time=109ms TTL=127

Reply from10.2.2.2:bytes=32time=94ms TTL=127

Reply from10.2.2.2:bytes=32time=110ms TTL=127

Reply from10.2.2.2:bytes=32time=109ms TTL=127

Ping statistics for10.2.2.2:

Packets:Sent=4,ReceiVed=4,Lost=0(0% loss),

Approximate round trip times in milli-seconds:

Minimum=94ms,Maximum=110ms,AVerage=105ms

C>

PC1ping PC2、PC6、PC4都通,与预想结果一致。

C>ipconfig//PC4

IPAddress......................:10.2.2.2

Subnet Mask.....................:255.255.255.0

Default GateWay.................:10.2.2.1

C>ping192.168.1.2//ping PC2

Pinging192.168.1.2With32bytes of data:

Request timed out.

Request timed out.

Request timed out.

Request timed out.

Ping statistics for192.168.1.2:

Packets:Sent=4,ReceiVed=0,Lost=4(100% loss),

C>ping192.168.2.2//ping PC6

Pinging192.168.2.2With32bytes of data:

Request timed out.

Request timed out.

Request timed out.

Request timed out.

Ping statistics for192.168.2.2:

Packets:Sent=4,ReceiVed=0,Lost=4(100% loss),

C>ping10.1.1.2//ping PC0

Pinging10.1.1.2With32bytes of data:

Reply from10.1.1.2:bytes=32time=96ms TTL=127

Reply from10.1.1.2:bytes=32time=109ms TTL=127

Reply from10.1.1.2:bytes=32time=125ms TTL=127

Reply from10.1.1.2:bytes=32time=109ms TTL=127

Ping statistics for10.1.1.2:

Packets:Sent=4,ReceiVed=4,Lost=0(0% loss),

Approximate round trip times in milli-seconds:

Minimum=96ms,Maximum=125ms,AVerage=109ms

C>

果然PC4pingPC2、PC6不通,pingPC0通,达到预期目标。任务1完成。

任务2和任务3只作分析,实训详细步骤留给读者去实现。

6.4.4任务2分析

对于Router1,禁止10.1.1.2/24和192.168.2.2/24两台计算机访问路由器,其他许可。

第一,两台计算机位于路由器的不同端口之外,10.1.1.2/24连接Router1的端口Fa0/0侧,而192.168.2.2/24连接Router1的S0/0侧,所以需要两组访问控制列表来实现任务要求。

第二,针对Router1的端口应用,方向都是入,即In。

第三,每组访问控制列表都是两条指令,先禁止,后许可。

6.4.5任务3分析

对于Router2,允许网段192.168.1.0/24和计算机192.168.2.2/24访问外网,其他禁止。

网段192.168.1.0/24和计算机192.168.2.2/24分别位于Router2的端口Fa0/0和Fa0/1之外,但是任务要求是访问外网,所以情况与任务2不同,第一,它只需要一组访问控制列表即可;第二,应用于Router2的端口S0/0,方向是出,即Out;第三,访问控制列表需要三条指令,先是两条许可,最后一条禁止。

6.5实训思考

假设网络192.168.1.0/24是一个企业的财务部,要求:第一,财务部不能访问外网,但可以访问内部网络的任何结点,即可以访问网络192.168.2.0/24和192.168.1.0/24中的任何结点;第二,各部门除本部门之外的内网结点和外网结点都不允许访问财务部。请设计这个访问策略。

同类推荐
  • 大学生职业发展实用教程

    大学生职业发展实用教程

    《大学生职业发展实用教程》结合当前大学生就业形势,贯彻党的十八大关于促进大学生更高质量就业的精神,以培养大学生树立正确的择业观、提高大学生就业能力为目的,结合高校开设大学生职业发展与就业指导课程的实际情况,精心组织,周密安排。由长期从事大学生就业教育的教师们结合自身多年教学改革的成果编写而成。全书共设五编十章。分别从就业形势、职业规划、职业素质提升、求职应聘实务、创业入门等五个维度,针对大学生就业创业过程中面临的一系列问题,深刻地分析了大学生面临的就业形势,全面地介绍了职业的基本知识、职业规划的基本方法、提升职业素质的途径、求职应聘的技巧,以及创业入门的基础知识。
  • 学校特色与特色学校建设

    学校特色与特色学校建设

    任何一项有社会价值的研究,都是应时代实践的要求而确立的。学校特色与特色学校建设的研究也是如此。随着国内建设有中国特色社会主义理论的提出和国际教育改革浪潮的影响,一度被忽略的学校特色与学校建设特色研究再度受到重视。《中国教育改革和发展纲要》中明确提出中小学校要“办出各自的特色”,这就把学校特色与特色学校建设的理论和实践问题提到了广大教育工作者面前。
  • 学校教学与科研的规范化管理

    学校教学与科研的规范化管理

    任何管理都必须依赖于人去实施,学校规范管理也必须依靠学校的干部、教师去做。因此要强化学校规范管理,就要重视学校干部队伍和教师队伍的建设。只有我们的干部、教师不断地提高自身素质,并且在工作中身先士卒,率先垂范,用自己良好的言行和优秀的人格魅力去感染、熏陶、影响学生,让学生潜移默化地受到启迪和帮助,并且通过这两支队伍贯彻执行规范管理的各项规定、制度。学校的各种活动是老师、学生展示自我的最好舞台,也是师生成长不可缺少的环节。活动是常规管理的一个部分,是规范办学的载体。通过丰富多彩的活动,寓教于乐。为学生创设舞台,张扬个性,陶冶情操。
  • 新课程师资培训教程-高三数学优秀课例

    新课程师资培训教程-高三数学优秀课例

    为新课程实施和提高教师专业化水平而精心编写,选取了大量教案,内容上充分体现了知识性和趣味性。接受课改新理念,感受课改新思维,使用课改新教材,至始至终课改给人一种焕然一新的感觉。它是一次革命,一场对话,一座平台,一把迈向成功教育的钥匙。
  • 高等职业教育科学发展

    高等职业教育科学发展

    近年来我国高等职业教育快速发展,规模持续扩大,改革不断深入,质量不断提高,整个事业呈现欣欣向荣的局面,进入了历史上最好的发展时期。2007年,全国高等职业院校共招生283万人,在校学生861万人,约占普通高等院校招生和在校生的一半,占据了高等教育的半壁河山。在扩大招生规模的同时,高等职业教育的管理体制、运行机制和模式改革也取得了显著进展,质量逐步提高,较好地满足了经济社会发展和人民群众的需求。高等职业教育的快速发展,推动了高等教育结构的调整,促进了高等教育各类教育的协调发展,为中国经济社会持续健康快速发展提供了有力的支持,在全面建设小康社会和推进社会主义和谐方面发挥了十分重要的作用。
热门推荐
  • 墨仙归

    墨仙归

    归仙之路,难?我偏要站在至高之巅!新人发书,多多支持,谢谢大家!求收藏!求推荐!
  • 终焉的君王

    终焉的君王

    黑色风衣上镶着祖玛尖牙,紧紧包裹着充斥毁灭气息的身躯。那万年不变的冷厉脸上,一双邪异的瞳俯视苍生。被众生所畏惧的存在——终焉的君王他的降临意味着永夜的到来,伴随终焉的号角吹响,又一个世界将陷入毁灭……
  • 半醉半醒一浮生

    半醉半醒一浮生

    无辜被人连累转世,入世后虽遇危险,所幸贵人相救,本以为情真意切,没想到身边到处都是阴谋诡计,本以为只要自己足够强大,谁也奈何不了她,可总是被人玩弄于鼓掌之间,逃出一个阴谋却身处另一个诡计,好不容易找到一个真心待她之人,却叹命运弄人,一步一步走过一整个浮生才发现,最大的是天,一环接一环逃不开的是命。
  • 精选妙用中草药

    精选妙用中草药

    本书从浩如烟海的中草药宝库中精选出八十多种中草药,分别从简介、表源、采收加工,性味功用、功效主治、保健膳、验方精选等方面,对精选出的中草药进行了全方位介绍。
  • 仙极古城

    仙极古城

    永恒的星空,漂流着一座古城,其名仙极。故老相传:寻访仙极,造化永生。天陨星,因一幅地图踏入修仙征途的少年,恩怨情仇、爱恨纠葛之中,且看他如何揭开一个惊天秘闻,飞升仙界,寻访仙极……(本书内容纯属虚构,如有雷同,皆是巧合QAQ)
  • 星天元灵碑

    星天元灵碑

    元灵大陆,百族隐退,人族崛起。宗派林立,高手如林。既然老天让我来到这里,我就要让自己的人生过得精彩。
  • 阴影之门

    阴影之门

    一个充满黑暗和恐惧的年代,一支神奇而骁勇的团队,一个充满魔力与激情的传奇。当黑暗试图吞噬光明的时候,谁来拯救世界的命运?尘封的历史、远古的神器、华丽的魔法、恢弘的战斗,一切尽在惊险的冒险当中,点击本书,将为你揭示一个奇妙的魔幻世界。
  • 心中的光暗奥特曼

    心中的光暗奥特曼

    都市中出现了巨大的怪物,人们都在哭泣,而奥特曼,他们心中唯一的希望,当奥特曼倒下之时,剩下的会是什么?“两个选择,一个是拥有力量,另一个是放弃生命。”少年面临选择。别放弃,试着,背负起那宿命,拯救世界吧。世界观:原世界→迪迦→欧布→银河→戴拿(迪迦)→艾克斯→未耀(原创)→士迦(原创)→超时空大决战→怪兽娘→麦克斯→FZ→麦克斯→梦比优斯(承接麦克斯,但是时间不同)→……(书友群151258971)
  • 黑袍

    黑袍

    这个世界,看到的、摸到的或者说感受到的就算是真实了吗?这个世界我们真正了解的不过百分之十不到、、、未知的那部分世界会是什么样子的,我知道一些、、、陈司宇也知道一些、、未知并不恐怖、、、残忍也不恐怖、、、陈司宇曾对我说,没有感情的世界才是最恐怖的、、、、
  • 主宰天机

    主宰天机

    苍生为子,天下为局!且看绝世天才如何在这天地棋局中挣扎求生。是沦为棋子,还是跳脱棋盘?跳出棋盘之后,是海阔天空,还是另外一个更大的棋局?