当前位置: 首页 > news >正文

【eNSP实战】使用ACL实现路由器安全

拓图
在这里插入图片描述

要求:

  1. 允许 10.0.0.0 网段 telent 登录AR1,不允许其他主机telnet登录路由器
  2. 设置接口如图所示

AR1接口配置

interface GigabitEthernet0/0/0
 ip address 30.0.0.1 255.255.255.0
#
ip route-static 0.0.0.0 0.0.0.0 30.0.0.2

AR2接口配置

interface GigabitEthernet0/0/0
 ip address 10.0.0.1 255.255.255.0 
#
ip route-static 0.0.0.0 0.0.0.0 10.0.0.2

AR3接口配置

interface GigabitEthernet0/0/0
 ip address 20.0.0.1 255.255.255.0 
#
ip route-static 0.0.0.0 0.0.0.0 20.0.0.2

AR4接口配置

interface GigabitEthernet0/0/0
 ip address 30.0.0.2 255.255.255.0 
#
interface GigabitEthernet0/0/1
 ip address 10.0.0.2 255.255.255.0 
#
interface GigabitEthernet1/0/0
 ip address 20.0.0.2 255.255.255.0 

下面开始配置ACL
在AR1路由器上配置策略ACL

[AR1]acl 2000
[AR1-acl-basic-2000]rule 5 permit source 10.0.0.0 0.0.0.255
[AR1-acl-basic-2000]rule 10 deny
[AR1-acl-basic-2000]quit
[AR1]user-interface vty 0 4
[AR1-ui-vty0-4]authentication-mode password 
Please configure the login password (maximum length 16):abc123,
[AR1-ui-vty0-4]acl 2000 inbound 
[AR1-ui-vty0-4]quit

或者,在AR4路由器上配置策略ACL,然后把策略应用到出接口上

[AR4]acl 3000
[AR4-acl-adv-3000]rule 5 deny tcp source 20.0.0.0 0.0.0.255 destination-port eq telnet 
[AR4-acl-adv-3000]quit
[AR4]interface GigabitEthernet 0/0/0
[AR4-GigabitEthernet0/0/0]traffic-filter outbound acl 3000

至此ACL配置完成,下面测试AR2和AR3登录AR1
在这里插入图片描述
在这里插入图片描述

相关文章:

  • 如何搭建个人静态住宅IP:从零开始
  • re-二维四向迷宫题
  • MFC窗口的创建/消息映射机制
  • Python 3.13实现数据未来预测功能(详细功能实现及环境搭建)
  • 前端性能优化指南
  • 414. 第三大的数
  • 在linux中查看/dev/shm容量及使用率
  • JavaScript基础篇:三、 变量与数据类型
  • IMA+DeepSeekR1+本地知识库撰写NOIP2008普及组T3【传球游戏】题解
  • vue3系列:vite+vue3怎么配置通过ip和端口打开浏览器
  • 什么是海外仓WMS系统?跟ERP系统有什么区别?
  • docker中安装Ghost报错Error: connect ECONNREFUSED 127.0.0.1:3306
  • 【机器人-基础知识】标定 - 相机内参求解原理(单应性矩阵、内参约束方程)
  • 【CF】Day6——Codeforces Round 942 (Div. 2) BC + Codeforces Round 941 (Div. 2) C
  • 《CircleCI:CircleCI:解锁软件开发持续集成(CI)和持续部署(CD)高效密码》:此文为AI自动生成
  • AdaLoRA 参数 配置:CAUSAL_LM“ 表示因果语言模型任务
  • python开发订单查询功能(flask+orm bee)
  • DeepSeek + Notion:知识管理管家
  • 用Embassy库编写的自动化下载程序
  • X86 RouterOS 7.18 设置笔记三:防火墙设置(IPV4)
  • 1块钱解锁2万部微短剧还能日更,侵权盗版难题怎么破?
  • 特写|银耳种植“北移”到沧州盐山,村民入伙可年增收4万元
  • 看展 | 黄永玉新作展,感受赤子般的生命力
  • 魔都眼|邮轮港国际帆船赛启动,120名中外选手展开角逐
  • 上海市第二十届青少年科技节启动:为期半年,推出百余项活动
  • 雅安市纪委监委回应黄杨钿甜耳环事件:相关政府部门正在处理