




下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、安徽機電職業(yè)技術(shù)學(xué)院實訓(xùn)實驗報告 系部 信息工程系 班級_ 姓名_ 學(xué)號_日期 地點_ 指導(dǎo)教師_ 成績 實驗8:訪問控制列表【實驗?zāi)康摹?、 了解訪問控制列表的工作原理。2、 熟悉訪問控制列表的基本配置方法和常用命令。3、 掌握基本和高級訪問控制列表的配置方法。【實驗內(nèi)容】1、 學(xué)會基本訪問控制列表的配置方法。2、 完成高級訪問控制列表的配置方法。【實驗環(huán)境】1、 實驗軟件: H3C模擬軟件(H3C Cloud Lab)2、 實驗設(shè)備:H3C路由器2臺,交換機1臺,帶網(wǎng)卡PC機2臺,雙絞線若干實驗拓撲結(jié)構(gòu)圖: 【實驗步驟】一、基本訪問控制列表的基本配置(請寫出涉及到的相關(guān)命令)1、根據(jù)實驗圖
2、,完成路由器、交換機和計算機的基本配置。(記錄計算機和路由器接口IP地址,配置路由,并要求計算機和交換機都能相互訪問)RT1int g0/0/0RT1-GigabitEthernet0/0/0ip address 54 24RT1-GigabitEthernet0/0/0int g0/0/1 RT1-GigabitEthernet0/0/1ip address 54 24RT1-GigabitEthernet0/0/1int g0/0/2 RT1-GigabitEthernet0/0/2ip address 24RT1-Gig
3、abitEthernet0/0/2quitRT2int g0/0/0RT2-GigabitEthernet0/0/0ip adRT2-GigabitEthernet0/0/0ip address 24RT2-GigabitEthernet0/0/0int g0/0/2 .2 24SW1int Vlan SW1int Vlan-interface 1SW1-Vlan-interface1ip address 24(SW1相當于一臺主機,此命令作為網(wǎng)關(guān)即RT2的g0/0/0口)2、在RT1上配置基本ACL,使得PC1不可以訪問PC2,允許除此之外的其
4、他通信量。RT1acl number 3000RT1-acl-adv-3000quitRT1int g0/0/0RT1-GigabitEthernet0/0/0firewall packet-filter 3000 inbound RT1-GigabitEthernet0/0/0quitRT1firewall enable(另一種方法)RT1acl number 2000RT1-acl-basic-2000quitRT1int g0/0/1RT1-GigabitEthernet0/0/1firewall packet-filter 2000 outbound RT1-GigabitEthern
5、et0/0/1quitRT1firewall enable3、測試上一題的訪問情況。二、高級訪問控制列表的配置(請寫出涉及到的相關(guān)命令,且要求有視圖信息)1、 根據(jù)實驗圖,完成交換機SW1的FTP服務(wù)器配置,并測試RT1、RT2訪問SW1上FTP服務(wù)的情況。SW1ftp server enable SW1local-user h3cNew local user added.SW1-luser-h3cpassword simple 123SW1-luser-h3cservice-type ftpSW1-luser-h3cquitSW1user-interface vty 0 4SW1-ui-vt
6、y0-4authentication-mode scheme 2、在RT2上配置高級ACL,實現(xiàn)RT1不能訪問SW1上的FTP服務(wù),但允許除此之外的其他通信量。RT2acl number 3000RT2-acl-adv-3000rule deny tcp source 55 destination destination-port eq ftpRT2-acl-adv-3000rule permit ip source any destination anyRT2-acl-adv-3000quitRT2int g0/0/2RT2-GigabitEthernet0/0/2fire packet-filter 3000 inbound RT2-GigabitEthernet0/0/2quitRT2firewa
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 【正版授權(quán)】 ISO 19970:2025 EN Refrigerated hydrocarbon and non-petroleum based liquefied gaseous fuels - Metering of gas as fuel on LNG carriers during cargo transfer operations
- 知愛防艾健康同行
- 涼鞋制作流程
- 喘病病人的健康指導(dǎo)
- 先天性心臟畸形產(chǎn)前診斷
- 《智能網(wǎng)聯(lián)整車綜合測試》課件-環(huán)形路口通行場景測試評價
- 《社會財務(wù)共享服務(wù)實務(wù)》課件-企業(yè)所得稅的計算
- 預(yù)防流感班會課件
- 秋季施工安全培訓(xùn)
- 消防設(shè)施使用培訓(xùn)大綱
- 廣告制作、宣傳用品、宣傳物料采購項目投標方案(技術(shù)方案)
- 化工和危險化學(xué)品生產(chǎn)經(jīng)營單位二十條重大隱患判定標準釋義(中化協(xié))
- 醫(yī)療廢物的處理及職業(yè)防護
- 鋼鐵工業(yè)廢水治理及回用工程技術(shù)規(guī)范(HJ 2019-2012)
- 中國石油夏季安全生產(chǎn)“八防”措施
- 星巴克運營管理手冊
- 六年級上冊計算題專項練習(xí)1000題及答案
- 【室內(nèi)設(shè)計手繪效果圖表現(xiàn)技法】課件
- 中國古代的科學(xué)研究與思想啟蒙
- 安徽茶葉市場分析報告
- 基恩士靜電測量儀說明書
評論
0/150
提交評論