在ensp中ACL路由控制实验

ops/2024/12/12 6:51:47/

一、实验目的

掌握ACL路由控制管理

二、实验要求

要求:

配置路由策略,左右两边不公开区域对方不可达,其他区域可以互相ping通

设备:

1、三台路由器

2、四台交换机

3、四台电脑

4、四台服务器

使用ensp搭建实验环境,如图所示

三、实验内容

1、PC端配置

PC1

PC2

PC3

PC4

2、服务器设置

Server1

Server2

Server3

Server4

3、路由器基础配置

AR1

sys

undo info en

sys AR1

int g 0/0/0

ip add 192.168.100.254 24

int g 0/0/1

ip add 192.168.1.254 24

int g 0/0/2

ip add 10.1.12.1 30

AR2

sys

undo info en

sys AR2

int g 0/0/0

ip add 192.168.200.254 24

int g 0/0/1

ip add 192.168.2.254 24

int g 0/0/2

ip add 20.1.23.2 30

AR3

sys

undo info en

sys AR3

int g 0/0/0

ip add 10.1.12.2 30

int g 0/0/1

ip add 20.1.23.1 30

4、路由器配置RIP和SPF

AR1

rip 1

version 2

network 192.168.100.0

network 192.168.1.0

network 10.0.0.0

AR2

ospf 1

area 0

network 20.1.23.0 0.0.0.3

network 192.168.2.0 0.0.0.255

network 192.168.200.0 0.0.0.255

AR3

ospf 1

area 0

network 20.1.23.0 0.0.0.3

rip 1

version 2

network 10.0.0.0

导入:

import-route ospf 1

import-route rip 1

5、配置traffic-filter 流量过滤使左右两边不公开区域对对方不可达

AR1的g 0/0/2端口配置traffic-filter inbound控制右边的PC不能到达左边的不公开区域

AR1

acl 3001  

#拒绝192.168.200.0这个网段

rule deny ip source 192.168.200.0 0.0.0.255 destination 192.168.100.0 0.0.0.255

rule deny ip source 192.168.2.0 0.0.0.255 destination 192.168.100.0 0.0.0.255

int g 0/0/2

traffic-filter inbound acl 3001

AR2的g 0/0/2端口配置traffic-filter inbound控制左边的PC不能到达右边的不公开区域

AR2

acl 3001  

rule deny ip source 192.168.100.0 0.0.0.255 destination 192.168.200.0 0.0.0.255

rule deny ip source 192.168.1.0 0.0.0.255 destination 192.168.200.0 0.0.0.255

int g 0/0/2

traffic-filter inbound acl 3001

四、测试

192.168.1.86à192.168.200.22(右边非公开区域)  结果:不可达

192.168.100.11à192.168.200.22(右边非公开区域)  结果:不可达

抓取AR2的0/0/0端口的流量包,流量已经在0/0/2端口被阻挡

192.168.1.86à192.168.2.33(右边公开区域)  结果:可以访问

192.168.100.11(左边非公开区域)à192.168.2.33(右边公开区域)  结果应该成功,显示请求超时的原因:192.168.2.33应答的流量包被AR1的0/0/2端口阻挡,流量到达不了左边非公开区域

抓取AR1的0/0/2端口的流量包,有192.168.2.33的应答

抓取AR1的0/0/0端口的流量包,没有192.168.2.33的应答


http://www.ppmy.cn/ops/141184.html

相关文章

iOS 语音循环播放设置

本地文件、网络文件,区别就是URL创建方式 1、使用AVPlayerItem与AVPlayer(这个简单,只需要设置回调),而不是AVAudioPlayer(这个麻烦,需要设置代理、计时器等等) 2、设置AVPlayerIte…

【青牛科技】D2068是一块单卡收录机用前置放大电路,内含卡拉0K混合放大电路,内置源选择功能开关。可以用于收录机等产品中

概述: D2068是一块单卡收录机用前置放大电路,内含卡拉0K混合放大电路,内置源选择功能开关。 主要特点: ● 双通道 ● 内置EQ放大器、REC放大器、监控放大器、MC(混频)放大器 ● MC放大器同时适用于内部MIC和混频MIC ● 内置源选…

力扣-图论-8【算法学习day.58】

前言 ###我做这类文章一个重要的目的还是给正在学习的大家提供方向和记录学习过程(例如想要掌握基础用法,该刷哪些题?)我的解析也不会做的非常详细,只会提供思路和一些关键点,力扣上的大佬们的题解质量是非…

ansible学习笔记之02command模块与shell模块

目录 1、概述 2、模块介绍 2.1 command模块 2.2 shell模块 2.3 小结 3、实验 3.1 测试ls命令 3.2 测试环境变量 3.3 测试操作符">" 1、概述 本文介绍ansible的command模块与shell模块,并通过实验比对两个模块的异同。 2、模块介绍 2.1…

golang——Gin框架及路由介绍

一. 框架介绍 Gin是一个轻量级的Go语言Web框架,它具有高性能和简洁的设计。由于其快速的路由匹配和处理性能,Gin成为Go语言中最受欢迎的Web框架之一。 特点: 快速和轻量:Gin框架的设计注重性能和效率,采用了一些优化…

http网络服务-swift-Alamofire

依赖库的github地址 http网络库 Alamofire 解json SwiftyJSON Swift Package Manager集成依赖库 https://github.com/Alamofire/Alamofire.githttps://github.com/emqx/CocoaMQTT.git使用 import Alamofire import SwiftyJSONvar http "http://xxxxxxxx" var p…

信息系统项目管理-里程碑范例

序号里程碑名称计划完成时间实际完成时间是否完成备注1项目计划确定2023.8.302023.8.25完成2需求说明书完成2023.10.302023.10.29完成3软件详细设计方案完成2023.11.132023.11.10完成4硬件详细设计方案完成2023.12.102023.12.12完成5提交系统测试报告2024.4.302024.4.28完成6提…

sql server 事务日志 大小

事务日志物理体系结构 数据库事务日志映射在一个或多个物理文件上。 从概念上讲,日志文件是一系列日志记录。 从物理上讲,日志记录序列被有效地存储在实现事务日志的物理文件集中。 每个数据库必须至少有一个日志文件。 虚拟日志文件 (VLF) SQL Serve…