Cisco Packet Tracer(配置ACL)

本文介绍了如何在Cisco Packet Tracer中配置访问控制列表(ACL),以实现特定设备对交换机和路由器的访问权限。在交换机上,只允许PC1和PC2远程访问Sw1;在路由器R1上,所有用户可以ping通Server,但禁止PC1和PC4。内容包括标准和扩展ACL的使用,以及如何在接口上应用ACL。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

  1. 【交换机】做ACL访问控制,要求只有PC1/PC2可以远程访问Sw1.
  2. 【路由器】在R1上做ACL访问限制:所有用户都可以ping通Server, 除PC1和PC4以外

在这里插入图片描述

ACL:access list 访问控制表

访问控制列表使用包过滤技术,在路由器上读取第三层及第四层包头中的信息如源地址,目的地址,源端口,目的端口等,根据预先定义好的规则对包进行过滤,从而达到访问控制的目的。该技术初期仅在路由器上支持,近些年来已经扩展到三层交换机,部分最新的二层交换机也开始提供ACL的支持了。


1. 【交换机】做ACL访问控制,要求只有PC1/PC2可以远程访问Sw1.

访问控制列表ACL分很多种,不同场合应用不同种类的ACL。其中最简单的就是标准访问控制列表,标准访问控制列表是通过使用IP包中的源IP地址进行过滤,使用访问控制列表号1到99来创建相应的ACL。

对路由器接口来说有两个方向
出:已经经路由器的处理,正离开路由器接口的数据包
入:已经到达路由器接口的数据包,将被路由器处理。

ACL默认为拒绝

SW1(config)#access-list 1 permit host 192.168.1.1
SW1(config)#access-list 1 permit host 192.168.2.1
SW1(config)#line vty 0 4
SW1(config-line)#access-class 1 in
<
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值