首页 > 其他分享 >ENSP模拟实验-ACL

ENSP模拟实验-ACL

时间:2024-07-03 22:28:32浏览次数:21  
标签:ENSP R1 0.0 192.168 ACL Huawei 3000 模拟实验 acl

实验拓扑图:

实验要求:

  1. R1,R2模拟PC,R1可以telnetR3,不能pingR3;
  2. R1可以pingR4,不能telnetR4;
  3. R2的配置与R1相反;

实验过程;

1.IP地址规划

由于未作要求,随意给两个网段即可,地址划分如下:

用户:192.168.1.0/24

骨干:192.168.2.0/24

2.基础配置(仅给出模拟PC的路由器R1的配置,R2与R1相似,R3,R4为简单基础配置,不再赘述)

Huawei]interface g0/0/0

[Huawei-GigabitEthernet0/0/0]q

[Huawei]ip route-static 0.0.0.0 0.0.0.0 192.168.1.1

3.开启远程登陆

Huawei]aaa

[Huawei-aaa]local-user liong privilege level 15 password cipher 123456

[Huawei-aaa]local-user liong service-type telnet

[Huawei-aaa]q

[Huawei]user-interface vty 0 4

[Huawei-ui-vty0-4]authentication-mode aaa

R3,R4的配置命令相同,方便起见创建的远程登陆的用户名和密钥相同

4.用ACL实现流量控制(仅在R3上做配置)

Huawei]acl 3000

[Huawei-acl-adv-3000]rule deny icmp source 192.168.1.2 0.0.0.0 destination 192.168.1.1 0.0.0.0

[Huawei-acl-adv-3000]rule deny icmp source 192.168.1.3 0.0.0.0 destination 192.168.2.2 0.0.0.0

[Huawei-acl-adv-3000]rule deny tcp source 192.168.1.2 0.0.0.0 destination 192.168.2.2 0.0.0.0 destination-port eq 23

[Huawei-acl-adv-3000]rule deny tcp source 192.168.1.3 0.0.0.0 destination 192.168.1.1 0.0.0.0 destination-port eq 23

[Huawei-acl-adv-3000]q

[Huawei]interface g0/0/1

[Huawei-GigabitEthernet0/0/1]traffic-filter inbound acl 3000

[Huawei-GigabitEthernet0/0/1]q

5.实验结果图:

R1可以telnetR3,不能pingR3

R1可以pingR4,不能telnetR4

R2可以pingR3,不能telnetR3

R2可以telnetR4,不能pingR4

标签:ENSP,R1,0.0,192.168,ACL,Huawei,3000,模拟实验,acl
From: https://blog.csdn.net/2301_81411842/article/details/140163673

相关文章

  • 华为eNSP综合实验:单臂路由、DHCP、RIP、OSPF、VLAN
    前言本实验为华为eNSP综合实验,为某学校相关课程期末考试真题,当时没有完全理解,现在由于工作需求,重新温习相关技术,于是想到用本实验来练练手,提升一下实验操作能力。主要涉及交换机VLAN划分、trunk口放通vlan;路由器单臂路由配置、DHCP配置、RIP配置、OSPF配置以及路由引入。......
  • Oracle PL / SQL变量
    变量是PL/SQL程序中特定数据类型的内存中的命名位置。我们必须在PL/SQL块的声明部分声明它们。变量命名PL/SQL变量必须遵循标识符命名规则:变量名称的长度必须小于31个字符。变量名称必须以大写或小写ASCII字母开头:AZ或az。PL/SQL不区分大小写。变量名称可以由1......
  • Oracle PL / SQL文字
    文字是一个显式的数字,字符,字符串或BOOLEAN值。例如,数字14和BOOLEAN FALSE是两个文字。数字字面量我们可以在算术表达式中使用两种类型的数字文字:整数和实数。整数字面值是一个可选的有符号整数,不带小数点。例如:36-141123+32767实数字面值是带小数点的......
  • Oracle PL / SQL数据类型
    PL/SQL是SQL的过程语言扩展,它支持与SQL对数据库相同的数据类型。PL/SQL可以处理任何数据库数据类型,并且还有自己的数据类型。VARCHAR2:我们将使用数据类型VARCHAR2处理PL/SQL中的字符串。PL/SQLVARCHAR2最多可容纳32,767个字符。NUMBER:我们将使用数据类型NUMBER处......
  • Oracle数据库统计信息收集
    Oracle数据库统计信息收集重新收集表统计信息--重新收集表统计信息BEGINDBMS_STATS.GATHER_TABLE_STATS(OWNNAME=>'ORCL',TABNAME=>'XXX',ESTIMATE_PERCENT=>100,DEGREE=>4);END;重新收集列统计信息......
  • Oracle临时表on commit preserve rows和on commit delete rows区别
    Oracle临时表:在Oracle中创建一张表,这个表不用于其他的什么功能,主要用于自己的软件系统一些特有功能才用的,而当你用完之后表中的数据就没用了。Oracle的临时表创建之后基本不占用表空间,如果你没有指定临时表(包括临时表的索引)存放的表空的时候,你插入到临时表的数据是存放......
  • ubuntu上安装oracle11g的错误解决
    环境:OS:16.04DB:11.2.0.4单机 发现在ubuntu上安装oracle,按照文档都已经安装了想要的包,但是检查还是无法通过,忽略后可以进行安装,但是需要修改很多地方1.安装的依赖包aptupdateapt-getinstallbinutilsapt-getinstalllibcap-devapt-getinstalllibstdc++5apt-get......
  • Oracle归档目录修改
    一.概要Oracle安装好后,把存档终点设置为USE_DB_RECOVERY_FILE_DEST,所以归档日志默认是保存在oracle系统的闪回恢复区(Flashrecoveryarea)的。默认的db_recovery_file_dest是2G,所以一般建议将存档终点修改为操作系统的适当目录查看归档目录SQL>archiveloglist;以上为归......
  • 查询分析清理oracle阻塞会话
    1.查询CMS用户当前系统活动的会话selectt.SID,t.SERIAL#,t.STATUS,t.LOGON_TIME,t.LAST_CALL_ET,t.PROGRAM,t.LOCKWAIT,t.BLOCKING_SESSION,t.BLOCKING_SESSION_STATUS,t.BLOCKING_INSTANCE,t.USERNAME,t.PROCESS,t.OSUSER,t.SERVER,t.OSUSER,t.MACHINE,t.TERMINAL,t.PROCESS......
  • OpenSpace Web3课程大纲
    这个OpenSpaceWeb3BootCamp区块链技术线下集训营培训的内容看起来不错,比较全面也比较深入,但我没有金钱和时间,而且似乎这个面向的应该是即将毕业的应届生,2个月脱产应该没多少工作的人参加,除了一些处于gap期的吧。年轻真好。不管怎样,在这里列一下这个培训的大纲,作为参考。夯实基......