77范文网 - 专业文章范例文档资料分享平台

访问控制列表ACL配置

来源:网络收集 时间:2018-12-06 下载这篇文档 手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:或QQ: 处理(尽可能给您提供完整文档),感谢您的支持与谅解。点击这里给我发消息

北京理工大学珠海学院实验报告

ZHUHAI CAMPAUS OF BEIJING INSTITUTE OF TECHNOLOGY

班级:计算机 学号: 姓名: 指导教师: 成绩

实验题目 访问控制列表ACL配置 实验时间 2013/6/3

一、实验目的:

掌握ACL的基本原理;掌握ACL的配置方法

二、实验环境:(软件、硬件及条件)

2Windows 主机+3 台路由器

或者1 台Windows 主机+packet tracer 5.0 模拟器

三、实验内容

理解ACL的工作原理,掌握ACL实现选路的原理。

四、实验拓扑

实验环境中各个网段与路由器接口IP地址分配如上图所示。

五、实验步骤

1、在Packet Tracer 好拓扑,并配置好模块接口IP地址

2、配置DNS Server

3、配置HTTP Server,如下图:

4、配置路由器OSPF 协议,使得3 路由器能互联互通

R1:

R2:

R3

5、检验配置结果,路由表全网同步,各终端PC 能访问HTTP 服务。

6、配置AC 禁止192.1683.3.0/24 网段的ICMP协议数据包与192.168.1.0/24通信

7、验证结果

PC3 无法PING通DNS服务器

但可以访问www.zhbit.com网站

因为ACL禁止了192.168.3.0到192.168.1.0的ICMP数据包,所以PC3无法PING通DNS,但可以访问www网站。

8、配置ACL 禁止特定协议端口通信 Router 0 的配置如下

9、验证配置

PC0无法访问www.zhbit.com网站

但可以PING通DNS服务器

PC1无法访问www.zhbit.com网站

因为ACL禁止了主机192.168.2.2 到192.168.1.0的TCP的www数据包,因此PC0不可访问www.zhbit.com,但可以PING通DNS服务器,由于ACL还禁止了主机192.168.2.3到192.168.1.0的网段UDP数据包,因此PC1无法访问DNS服务器从而无法访问www.zhbit.com网站。

10、查看验证ACL

七、思考题:

11. 简述ACL 的基本原理。

答:ACL使用包过滤技术,在路由器上读取第三层及第四层包头中的信息如源地址、目的地址、源端口、目的端口等,根据预先定义好的规则对包进行过滤,从而达到访问控制的目的。

12. 补充实验步骤7 和9 答:已在以上报告中补充。

八、实验总结:

通过这次试验,学习到ACL的基本原理和ACL的配置,通过ACL可以保护资源节点,组织非法用户对资源节点的访问,另外还能限制特定的用户节点所能具备的访问权限,希望今后的实验能让我更有所获。

百度搜索“77cn”或“免费范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,免费范文网,提供经典小说综合文库访问控制列表ACL配置在线全文阅读。

访问控制列表ACL配置.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印 下载失败或者文档不完整,请联系客服人员解决!
本文链接:https://www.77cn.com.cn/wenku/zonghe/347832.html(转载请注明文章来源)
Copyright © 2008-2022 免费范文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ: 邮箱:tiandhx2@hotmail.com
苏ICP备16052595号-18
× 注册会员免费下载(下载后可以自由复制和排版)
注册会员下载
全站内容免费自由复制
注册会员下载
全站内容免费自由复制
注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: