设为首页 收藏本站
查看: 1566|回复: 0

[经验分享] 【华为HCNA】访问控制列表ACL实例配置

[复制链接]

尚未签到

发表于 2018-7-25 07:37:38 | 显示全部楼层 |阅读模式
【华为HCNA】访问控制列表ACL实例配置
  ACL的概念
  访问控制列表ACL(Access Control List)可以定义一系列不同的规则,设备根据这些规则对数据包进行分类,并针对不同类型的报文进行不同的处理,从而可以实现对网络访问行为的控制、限制网络流量、提高网络性能、防止网络***等等。
  应用场景
DSC0000.jpg

  在小型企业的网络中,现要求只有经理的PC(源地址是192.168.2.1)才能访问互联
  实验目的
  允许主机B(经理的PC)访问互联网,禁止主机A访问互联网
  网络拓扑图如下:
DSC0001.jpg

  操作步骤
  一、配置端口类型以及ip地址
  [SW1]vlan batch  10  20  30 //创建VLAN
  [SW1]interface  GigabitEthernet  0/0/1
  [SW1-GigabitEthernet0/0/1]port link-type access //设置端口类型
  [SW1-GigabitEthernet0/0/1]port default  vlan  10
  [SW1]interface  GigabitEthernet  0/0/2
  [SW1-GigabitEthernet0/0/1]port link-type  access
  [SW1-GigabitEthernet0/0/1]port default  vlan  20
  [SW1]interface  Vlanif  10
  [SW1-Vlanif10]ip  address  192.168.1.254  24
  [SW1]interface  Vlanif  20
  [SW1-Vlanif10]ip  address  192.168.2.254  24
  [SW1]interface  Vlanif  30
  [SW1-Vlanif30]ip address  192.168.16.1 24
  ##################################################
  [AR6]interface  GigabitEthernet  0/0/0
  [AR6-GigabitEthernet0/0/1]ip  address  192.168.16.6  24
  [AR6]interface  GigabitEthernet  0/0/1
  [AR6-GigabitEthernet0/0/1]ip  address  200.1.1.1  24
  ##################################################
  [R3]interface  GigabitEthernet 0/0/1
  [R3-GigabitEthernet0/0/1]ip  address  200.1.1.2  24
  PC6和PC7配置ip和网关
DSC0002.jpg

DSC0003.jpg

  二、配置静态路由,实现全网互通
  [SW1]ip route-static 0.0.0.0 0.0.0.0 192.168.16.6
  [AR6]ip route-static 0.0.0.0 0.0.0.0 192.168.16.1
  [R3]ip route-static 0.0.0.0 0.0.0.0 200.1.1.1
  在PC6和PC7上测试是否能访问R3
DSC0004.jpg

DSC0005.jpg

  现象:PC6和PC7都能访问R3
  三、实现主机B(经理的PC)访问互联网,本案例中R3代替互联网。在AR6上做ACL
  [AR6]acl 2000
  [AR6-acl-basic-2000]rule  deny  source  192.168.1.1  0.0.0.0
  [AR6]interface GigabitEthernet 0/0/1
  [AR6-GigabitEthernet0/0/1]traffic-filter outbound  acl  2000
  查询ACL与接口的绑定情况
DSC0006.jpg

  在主机A上ping互联网ip,发现不通,即ACL禁止了主机A的流量访问互联网,同时允许主机B(经理的PC)可以访问互联网
  测试:主机A和主机B访问互联网的情况,如下图。
DSC0007.jpg

DSC0008.jpg

  现象: 实现了最终的效果。
  更多资讯,请关注×××公众号“广州华尔思网络实验室”动态信息。
DSC0009.jpg

  资源来源:广州华尔思网络实验室   【官网:www.gzwallslab.net】
  学习群:  广州华尔思学习群 543623993 【可以在QQ群里下载到PDF版文件】
  广州华尔思学习群 2群 518216801【可以在QQ群里下载到PDF版文件】

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-540978-1-1.html 上篇帖子: 【基础】华为设备浮动路由配置实战 下篇帖子: 华为ensp单臂路由实验
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表