欢迎来到天天文库
浏览记录
ID:10923933
大小:237.00 KB
页数:2页
时间:2018-07-09
《访问控制列表(acl)实验报告》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、广东工业大学实验报告信息工程学院08应用电子术专业班成绩评定_______学号31080姓名(合作者____号____)教师签名_______预习情况操作情况考勤情况数据处理情况实验四题目访问控制列表(ACL)实验第16周星期四第5-6节一、实验原理1、ACL的定义和作用路由器为了过滤数据包,需要配置一系列的规则,以决定什么样的数据包能够通过,这些规则就是通过访问控制列表ACL定义的。访问控制列表是偶permit/deny语句组成的一系列有顺序的规则,这些规则根据数据包的源地址、目的地址、端口号等来描述。2、访问控制列表的
2、分类:·基本的访问控制列表(basicacl)·高级的访问控制列表(advancedacl)·基于接口的访问控制列表(interface-basedacl)·基于MAC的访问控制列表(mac-basedacl)。二、实验内容和要求1、完成拓扑连接,完成对路由器IP配置2、了解高级访问控制列表的原理和配置方法三、实验主要仪器设备和材料AR28路由器、AR18路由器,一台PC机,以太网线若干,串行线一套。拓扑图如下:四、实验方法、步骤及结果测试1、按照拓扑图连线2、没有配如ACL访问控制列表的操作3、在AR28-1上配置高级访
3、问控制列表2测试一:试从AR18-1端的PC机向对端使用”飞鸽传书“传输数据,和使用PING与对方通信。实验效果:可以飞鸽传书,可以PING通对方IP实验结果截图如下:测试二:试从AR18-1端的PC机向对端使用”飞鸽传书“传输数据,和使用PING与对方通信。实验效果:RouterA/B这一组是通过配置AR28-1的ACL,使用与RouterC/D这一组的PC机的飞鸽传书不能传输数据,可以发送聊天信息,可以PING通对方IP.实验结果截图如下测试三:试从AR18-1端的PC机向端使用“飞鸽传书”传输数据,和使用PING与对
4、方通信。实验效果:双方PC机不能PING通。一、思考题试分析交换机中ACL配置信息的内容和作用答:ACL通过对网络资源进行访问输入和输出控制,确保网络设备不被非法访问或被用作攻击跳板。ACL是一张规则表,交换机按照顺序执行这些规则,并且处理每一个进入端口的数据包。每条规则根据数据包的属性(如源地址、目的地址和协议)要么允许、要么拒绝数据包通过。由于规则是按照一定顺序处理的,因此每条规则的相对位置对于确定允许和不允许什么样的数据包通过网络至关重要。2
此文档下载收益归作者所有