首页 > 其他分享 >访问控制列表的应用

访问控制列表的应用

时间:2023-10-07 10:02:07浏览次数:38  
标签:1.0 应用 访问控制 0.0 192.168 列表 successful 3.0 2.0

公司网络拓扑 

访问控制列表的应用_服务器

公司网络建设要求 

  1. 使用C类地址规划网络、每个部门使用一个VLAN
  2. 为设备分配管理地址
  3. 限定不同的部门能访问的服务器 财务部只能访问财务部服务器 生产部只能访问生产部服务器
  4. 限制Telnet登录,登录用户名为benet,密码为test
  5. 只有网管可以使用远程桌面、Telnet、SSH等登录方式管理服务器
  6. 要求所有部门之间不能互通,但可以和网管互通

参考命令


封装链路

int   range   f0/1(f0/1-4分开打4遍例如int f0/2)

sw  trunk  enc  dot1q

Sw mode  trunk

创建vtp

Exit

Vtp  domain  ccc(ccc这个相当于vtp的名字,可以更改)

创建VLAN

vlan 2 exit

Vlan3  exit

Vlan 4  exit

为6台计算机和2台服务器配置IP

网管:192.168.1.10  255.255.255.0  192.168.1.1

生产:192.168.2.10  255.255.255.0  192.168.2.1

财务:192.168.3.10  255.255.255.0  192.168.3.1

生产服务器:192.168.4.10  255.255.255.0  192.168.4.1

财务服务器:192.168.4.20  255.255.255.0  192.168.4.1

交换机配置

1>往上trunk:

int f0/1   sw  mo   trunk(1.0/2.0/3.0/4.0同理)

2>往下access:

1.0:int  f0/2       sw   a   v   1

2.0:int   f0/2 sw  a  v  2

3.0:int   f0/2 sw  a  v  3

4.0:int  range   f0/2-3 sw  a  v  4

三层交换机

int  vlan 1

ip  add  192.168.1.1  255.255.255.0

No sh

(vlan  2、3、4同理)

Exit

退出vlan启用路由功能

ip   routing

确认全网互通

①1.0——2.0(successful)   

②1.0——3.0(successful)   

1.0——4.10(successful)   

③1.0——4.10(successful)   

1.0——4.20(successful)   

④2.0——3.0(successful)   

2.0——4.20(successful)   

3.0——4.10(successful)   

 

 三层交换机

全局配置ACL

ip  access-list  extend(这个acl什么模式)  benet(acl的名称可以更改)

Permit  ip  192.168.2.0  0.0.0.255  host  192.168.4.10(permit允许访问)

Deny  ip  192.168.2.0  0.0.0.255  host  192.168.4.20(Deny拒绝访问)

Permit  ip  192.168.3.0  0.0.0.255  host  192.168.4.20

Deny  ip  192.168.3.0  0.0.0.255  host  192.168.4.10

Deny  ip  192.168.2.0  0.0.0.255  192.168.3.0  0.0.0.255

Deny  ip  192.168.3.0  0.0.0.255  192.168.2.0  0.0.0.255

Permit  ip  192.168.1.0  0.0.0.255  any(任何主机都可以访问)

Permit  ip  any  192.168.1.0  0.0.0.255

Exit

将ACL应用于接口:

int  vlan  1

ip  access-group  benet  in

int  vlan  2

ip  access-group  benet  in

int  vlan  3

ip  access-group  benet  in

这个vlan 4可以省略可打可不打

int  vlan  4

ip  access-group  benet  out

查看ACL命令:sh  acc

开始测试

2.0——4.20(failed)   

2.0——4.10(successful)   

3.0——4.20(successful)   

3.0——4.10(failed)   

2.0——3.0(failed)   

3.0——2.0(failed)   

1.0——2.0(successful)   

1.0——3.0(successful)   

在三层交换中配置远程管理登录密码

Line  vty  0  4

Password  123

Login

Exit

Enable  password  456

验证远程管理登录

访问控制列表的应用_网络拓扑_02

网管PC:telnet   192.168.1.1

123

en

456



 

标签:1.0,应用,访问控制,0.0,192.168,列表,successful,3.0,2.0
From: https://blog.51cto.com/u_16152882/7732904

相关文章

  • Windows桌面应用程序源文件.cpp注释
     这个是visualstudio2022上利用Windows桌面应用程序模板创建的源文件注释一个Windows图形界面(GUI)应用程序通常由主窗体,对话框,控件组成。当应用程序创建一个窗体,需要调用CreateWindowEx函数,必须提供的参数1.窗体类窗体类是一个结构体。是一系列属性的集合,用来描述窗体的行为......
  • ACL(控制列表)的命令的表达方式
    扩展访问控制列表的配置 创建ACLRouter(config)#access-list access-list-number{permit|deny}protocol{sourcesource-wildcarddestination destination-wildcard}[operatoroperan] 2.删除ACL Router(config)#noaccess-listaccess-list-number3.将ACL应......
  • ABBYY FineReader一体化的OCR和PDF应用软件
    ABBYYFineReader 是一款一体化的OCR和PDF软件应用程序,用于在处理文档时提高业务生产力。以人工智能为基础的FineReader提供强大且易用的工具来帮助您获得纸质文档和PDF中的信息。用于编辑、审阅、保护、比对和转换PDF文档与扫描件来自可信任OCR领跑提供商的获奖技术......
  • 计算机网络&互联网应用商业协议 --- 基本脉络
    计算机网络层次:1.计算机互联网传输通信最早由OSI(OpenSystemInterconnect)七层规范。在实际商业应用中,基本采用五层规范。物理层、链路层、网络层、传输层、应用层。物理层、链路层不用考虑;应用层(程序接口)暂时不用管。网络层协议负责为互联网中的不同主......
  • Dubbo3应用开发—Dubbo服务管理平台DubboAdmin介绍、安装、测试
    Dubbo服务管理平台DubboAdmin的介绍DubboAdmin是ApacheDubbo服务治理和管理系统的一部分。DubboAdmin提供了一套用于服务治理的Web界面,让我们可以更方便地对Dubbo系统进行管理和监控。新版本的DubboAdmin是基于VUE、SpringBoot开发的,前后端分离的Web系统。DubboAdmin的......
  • 【Azure 容器应用】在中国区Azure上创建的容器服务默认应用域名不全
    问题描述在中国区Azure上,创建ContainerApp服务,发现默认的应用程序URL只有前半段,并不是一个完整的域名。这是什么情况呢?正常的ContainerApp的URL格式为:<containerappname>.<environment>.<region>.azurecontainerapps.cn。如:mymoreappinone04.icysand-c9bc5d4e.chinanorth3.......
  • webpack - 构建支持TypeScript的React应用
    1.初始化package.json创建项目文件夹mkdirwebpack-react-tscdwebpack-react-ts初始化项目package.jsonyarninit-y{"name":"webpack-react-ts","version":"1.0.0","main":"index.js","license&......
  • 自动化测试工具列表
    1、LambdaTest(收费,免费试用100分钟)https://www.lambdatest.com/selenium-automation?utm_source=STH&utm_medium=Listing&utm_campaign=Automation-tools&utm_term=2、......
  • 【C语言入门】快速排序函数的应用
    快速排序函数qsortvoidqsort(void*base,typenitems,typesize,int(cmp)(constvoid*p1,constvoid*p2));参数说明:base  指针要排序的数组的首元素指针nitems  数组元素的总个数size  数组中每一个元素的字节大小cmp  函数指针(用来比较两个元素的函数)比......
  • Pytion和物联网的应用
    Python技术在物联网(IoT)的应用很广泛,主要包括以下几个方面:数据收集和处理:Python强大的数据处理功能在物联网中得到了广泛应用,能够实现数据采集、数据存储、数据分析和预测等功能。例如,智能家居应用程序可以通过Python技术获取房间环境中的温度、湿度、气压等数据,并进行分析,从而实现......