利用 IP 扩展访问列表实现应用服务的访问限制

news/2024/11/29 11:56:19/
【实训目的】
掌握在交换机上编号的扩展IP访问列表规则及配置。
【背景描述】
你是学校的网络管理员,在3560-24交换机上连着学校提供 Telnet的服务器,另外还连接着学生宿舍楼和教工宿舍楼,学校规定 学生不能对服务器进行Telnet访问,而教工则没有此限制。
提示:设R1为学校服务器,R2为教工宿舍楼的路由,R3为学生宿舍楼的路由
步骤1 设计拓扑结构

 

步骤 2 三个路由器的基本配置

按拓扑上的表示给三台路由器对应的端口配置 ip,以及给每个路由器 配 置 相 应 的 静 态 默 认 路 由 。

R1:

R2:

R3:

 

对于 R1,由于需要做 telnet 服务器,要配置登录用户数和登录密码

R1:

步骤 3 在三层交换机上将端口划分到相应 VLAN,并能够使全网互

先分别创建 3 vlan,分别为 vlan10vlan20vlan30

 

然后将 0/10/20/3 三个端口绑定相应的 vlan,并给每个端口按拓扑图所示配置 相应的 ip 地址。

 

 

步骤 4 在三层交换机上配置访问列表

 !在列表号为 110 的扩展访问列表上禁止 192.168.30.0 192.168.10.0 网段的 telnet 访问S1<config>#access-list 110 permit ip any any   !允许其它的访问  !在 vlan 30 上加入 110 的规则

步骤五 测试

  1. 在三台路由器上,ping 全网各个端口都可以通;

R1:

 

R2:

 

R3:

2.在交换机上

3R2 利用 telnet 访问 R1 可以输入密码登录,但 R3 不能 telent 登 录 R1

 

R3#telnet 192.168.10.2

R3 telnet R1 失败,但 R3 仍可以 ping 通全网

 


http://www.ppmy.cn/news/310487.html

相关文章

计算机网络实验四访问控制列表NAT应用

访问控制列表-NAT应用 1实验目的 掌握ACL在企业网络中的应用&#xff1b;掌握ACL的工作原理&#xff1b;掌握ACL的配置&#xff1b;掌握NAT的工作原理&#xff1b;掌握NAT的基本配置。 2实验内容 企业网络中的设备进行通信时&#xff0c;需要保障数据传输的安全可靠和网络的…

如何打开usb计算机连接网络设置,usb共享网络怎么用

usb共享网络不知道大家了解多少&#xff0c;简单来说&#xff0c;usb共享网络这个功能就是为那些无法用wifi上网的朋友而开发的一个功能&#xff0c;这个功能目前可以在搭载安卓系统的手机上实现&#xff0c;实用价值还是非常高的。那么usb共享网络如何让使用呢&#xff1f; 方…

易语言服务器客户端网络验证,超强网络验证系统附远程服务支持库

这套网络验证我自己用了好几年&#xff0c;也是在几年前开发的&#xff0c;并且完整开源的源码 .如果真 (超级列表框.取表项数 () ≤ 0) 信息框 (“先读取要导出的充值卡信息&#xff01;”, 48, “提示”) 返回 () .如果真结束 .如果真 (信息框 (“是否要导出选列表框中&#…

网络端口及对应服务

1.端口范围 一般用到的是1到65535&#xff0c;其中0一般不使用。端口号可分为3大类&#xff1a; 1、公认端口&#xff08;Well Known Ports&#xff09;&#xff1a;从0到1023&#xff0c;它们紧密绑定&#xff08;binding&#xff09;于一些服务。通常这些端口的通讯明确表明…

emule最新服务器地址,关于emule 服务器列表

关于emule 服务器列表 我给你几个服务器列表吧。 打开选项—务器。然后点右边的“列表”。把以下网址复制进去&#xff0c;保存。 然后把 启动时自动更新服务器列表 连接到服务器时更新服务器列表 安全连接 打上勾。 所谓静态服务器&#xff0c;就是你把服务器优先值设定为高&a…

取得网络中SQL的服务器列表

通过不可视对象oleobject建立和SQLDMO连接来取得网络中SQL的服务器列表 具体代码如下&#xff08;可下载附件&#xff09;&#xff1a; String ls_name Int li_i,li_servercount Long ll_status /*避免多次点击而生成重复记录*/ lv_1.DeleteColumns() lv_1.Deleteitems() /**…

MSDN的系统服务列表(XP2003) 【目前最全的吧。。】

系统服务 更新日期&#xff1a; 2004-4-16 0:00:00 本页内容 本模块内容目标适用范围如何使用本模块简介服务概述服务说明.NET Framework 支持服务ASP .NET 状态服务COM 事件服务COM 系统应用程序DHCP 服务器DHCP 客户端DNS 服务器DNS 客户端FTP 发布服务HTTP SSLIAS Jet 数据…

services - Internet 网络服务列表

DESCRIPTION(描述) services 是一个普通的 ASCII 码文件, 它在 internet 服务的友好原文名以及这些服务预先分配的端口和协议类型之间提供了映射. 每个联网程序必须查找该文件以获取其服务的端口号(和协议). C 库例程 getservent(3), getservbyname(3), getservbyport(3), sets…