实验目标:

一、理解标准IP访问控制列表的原理和功能;

二、掌握编号的标准IP访问控制列表的配置方法;

技术原理:

1.ACLs的全称为接入控制列表(Access Control Lists),也称为访问列表(Access Lists),俗称为防火墙,在有的文档中还称之为包过滤,ACLs通过定义一些规则对网络设备接口上的数据报文进行控制;允许通过或者丢弃,从而提高网络的可管理性和安全性;

2.IP ACL分为两种:标准的IP访问列表和扩展的IP访问列表,编号范围分别为1~99、1300~1999、100~199、2000~2699;

3.标准的IP访问列表可以根据数据包的源IP地址定义规则,进行数据包的过滤;

4.扩展IP访问列表可以根据数据包的源IP、目的IP、源端口、目的端口协议来定义规则,进行数据包的过滤;

5.IP ACL基于接口进行规则的应用,分为:入栈应用和出栈应用;

实验步骤:

拓扑图:

第13章 标准IP访问控制列表配置_标准IP访问

A. 路由器之间通过V.35电缆通过串口连接,DCE端连接在R1上,配置时钟频率64000;主机与路由器通过交叉线连接;

第13章 标准IP访问控制列表配置_休闲_02

B. 配置路由器R1、R2接口IP地址。

第13章 标准IP访问控制列表配置_休闲_03

第13章 标准IP访问控制列表配置_职场_04

C. 在路由器上R1、R2配置静态路由协议,让三台PC能互相ping通,因为只有在互通的前提下才能涉及到访问控制列表。

第13章 标准IP访问控制列表配置_标准IP访问_05

第13章 标准IP访问控制列表配置_访问控制_06

第13章 标准IP访问控制列表配置_标准IP访问_07

D. 在R1上配置编号的IP标准访问控制列表,拒绝PC1访问PC3;允许PC2访问PC3;

第13章 标准IP访问控制列表配置_职场_08

E. 将标准IP访问控制列表应用到端口上。

第13章 标准IP访问控制列表配置_休闲_09

F. 验证主机之间的互通性,允许PC1访问PC3;拒绝PC2访问PC3;

第13章 标准IP访问控制列表配置_休闲_10

第13章 标准IP访问控制列表配置_职场_11