访问控制列表

目录

原理概述

实验目的

实验内容

实验拓扑

实验编址

实验步骤

1、基本配置

1.1、设置Ftp-Server

1.2、设置Web-Server

2、为各部门创建安全区域

3、禁止SALES部门和HR部门之间的互访

4、实现对Web-Server和Ftp-Server访问的控制

5、实现对设备的安全控制和管理

主要命令


原理概述

        访问控制列表(ACL: Access Control List)是一种常用的网络技术,它的基本功能对经过网络设备的报文进行过滤处理。ACL是由permit deny 语句组成的一个有序规则集合,它首先通过报文匹配过程来实现对报文的分类识别,然后根据报文的分类信息和相关的执行动作来判断哪些报文可以放行,哪些报文不能放行,从而实现对特定报文的过滤处理。除此之外,ACL还有其他一些功能,这些功能常常被Route-Policy、QoS (Quality of Service)、IPSec(IP Security)、Firewall等技术结合起来使用。

        ACL的常见类型基本ACL高级ACL二层ACL用户自定义ACL等,其中应用最为广泛的是基本ACL和高级ACL。基本 ACL可以根据源IP地址、报文分片标记和时间段信息来定义规则:高级ACL可以根据源/目的P地址、TCP源/目的端口号、UDP源/目的端口号、协议号、报文优先级、报文大小、时间段等信息来定义规则。高级ACL可以比基本ACL定义出精细度更高的规则。

类型

编号范围

基本ACL

2000-2999

高级ACL

3000-3999

二层ACL

4000-4999

用户自定义ACL

5000-5999

实验目的

掌握基本ACL和高级ACL在安全策略中的应用

掌握基于时间信息的ACL配置

掌握使用基本ACL保护路由器的VTY 线路

实验内容

        本实验模拟了一个简单的公司网络,基本组成:一台Ftp-Server,一台 Web-Server,一台HR部门的终端PC-1,一台SALES部门的终端PC-2,一台IT部门的终端PC-3,一台路由器R1和一台交换机SW1。为了满足公司的安全需求,要求在R1上使用ACL对部门之间的互访,以及用户对服务器的访问进行控制。另外,只允许SW1的 VLANIF 1接口的IP地址作为源地址远程登录到R1,以实现对R1的远程控制和管理。

实验拓扑

实验编址

设备

接口

IP地址

子网掩码

默认网关

R1(AR1220)

Ethernet 1/0/0

172.16.1.254

255.255.255.0

N/A

Ethernet 1/0/1

172.16.2.254

255.255.255.0

N/A

Ethernet 2/0/0

相关推荐

  1. ACL访问控制列表

    2024-07-11 07:30:04       56 阅读
  2. ACL访问控制列表

    2024-07-11 07:30:04       33 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-11 07:30:04       101 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-11 07:30:04       108 阅读
  3. 在Django里面运行非项目文件

    2024-07-11 07:30:04       91 阅读
  4. Python语言-面向对象

    2024-07-11 07:30:04       98 阅读

热门阅读

  1. 使用标识符快捷登录远程SSH服务器

    2024-07-11 07:30:04       26 阅读
  2. ArcGIS Pro SDK (八)地理数据库 5 编辑

    2024-07-11 07:30:04       24 阅读
  3. 自动驾驶论文总结

    2024-07-11 07:30:04       32 阅读
  4. Django 视图 - FBV 与 CBV

    2024-07-11 07:30:04       24 阅读
  5. Qt编程技巧小知识点(1)TCP缓存区数据读取

    2024-07-11 07:30:04       24 阅读
  6. uniapp小程序连接蓝牙设备

    2024-07-11 07:30:04       21 阅读
  7. 富格林:可信技巧隔绝遭遇欺诈

    2024-07-11 07:30:04       22 阅读
  8. WPF-控件样式设置

    2024-07-11 07:30:04       28 阅读
  9. C# —— BufferedStream的

    2024-07-11 07:30:04       24 阅读