第九组 通信3班 063 自反ACL

WJY20190301 2019-05-23 原文

第九组 通信3班 063 自反ACL

一、拓扑图

R4为外网,R2和R3为内网。

 

二、地址表

Device

Interface

IP address

R1

F 0/0

10.1.63.1

 

F 0/1

14.1.63.1

R2

F 0/0

10.1.63.2

R3

F 0/0

10.1.63.3

R4

F 0/0

14.1.63.4

 

三、实验配置

先在R2、R3R4上配置配置静态路由

R2(config)#ip route 14.1.63.0 255.255.255.0 10.1.63.1

R3(config)#ip route 14.1.63.0 255.255.255.0 10.1.63.1

R4(config)#ip route 10.1.63.0 255.255.255.0 14.1.63.1

配置静态路由完成,路由之间互通,即可做自反ACL

1.配置拒绝外网主动访问内网(拒绝外网主动访问内网,但是ICMP可以不受限制)

1)配置允许ICMP可以不用标记就进入内网,其它的必须被标记才返回

R1(config)#ip access-list extended come

R1(config-ext-nacl)#permit icmp any any        

R1(config-ext-nacl)#evaluate abc            

2)应用ACL

R1(config)#int f0/1

R1(config-if)#ip access-group come in

 

2.测试结果

1)测试外网R4的ICMP访问内网

可以看到,ICMP是可以任意访问的

 

2)测试外网R4 telnet内网

可以看到,除ICMP之外,其它流量是不能进入内网的。

 

 (3) 测试内网R3ICMP访问外网

可以看到,内网发ICMP到外网,也正常返回了

 

2) 测试内网R3发起telnet到外网

可以看到,除ICMP之外,其它流量是不能通过的。

 

3.配置内网向外网发起的telnet被返回

1)配置内网出去时,telnet被记录为abc,将会被允许返回

R1(config)#ip access-list extended  goto

R1(config-ext-nacl)#permit tcp any any eq telnet reflect abc timeout 60  

R1(config-ext-nacl)#permit ip any any  

                

2)应用ACL

R1(config)#int f0/1

R1(config-if)#ip access-group goto out

 

4.测试结果

1)查看R3到外网的ICMP

ICMP属正常

 

(2)查看内网向外网发起telnet

可以看出,此时内网发向外网的telnet因为被标记为abc,所以在回来时,存在缺口,可以允许返回。

 

(3)查看ACL

可以看到,有一条为abc的ACL为允许外网到内网的telnet,正是由于内网发到外网的telnet被标记了,所以也自动产生了允许其返回的ACL,并且后面跟有剩余时间。

发表于 2019-05-23 21:18 cute_y 阅读() 评论() 编辑 收藏

 

版权声明:本文为WJY20190301原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://www.cnblogs.com/WJY20190301/p/10914593.html

第九组 通信3班 063 自反ACL的更多相关文章

随机推荐

  1. Python3 递归算法

    Python3 递归算法 递归算法解决问题的特点: (1)递归就是在过程或函数里调用自身 (2)在使用递归策略 […]...

  2. 布隆过滤器的基本原理和使用

    工作中遇到一个需求,需要从词库中快速判断某个关键字是否存在,词库大小不超过百万,当时脑子第一反应是用hash表 […]...

  3. PHP 源码 — intval 函数源码分析

    PHP 源码 — intval 函数源码分析 文章来源: https://github.com/suhanyu […]...

  4. Spring Boot2 系列教程(三十一)Spring Boot 构建 RESTful 风格应用

    RESTful ,到现在相信已经没人不知道这个东西了吧!关于 RESTful 的概念,我这里就不做过多介绍了, […]...

  5. 分布式计算(三)Azkaban介绍

    转载自:Azkaban学习之路 (一)Azkaban的基础介绍 目录   一、为什么需要工作流调度器   二、 […]...

  6. Bootstrap 图标菜单和按钮组件(五)

    一、小图标组件       具体图标样式class名称参考官网。      可配合 <span> […]...

  7. H3C汇聚层交换机认证在线人数展示系统之需求说明和功能点说明 – ranh941

    H3C汇聚层交换机认证在线人数展示系统之需求说明和功能点说明 一、需求 (一)每五分钟查询一次交换机的连接情况 […]...

  8. 结对编程项目总结 by:陈宏伟&刘益

        结对编程项目在欢快的国庆假期中也顺利结束了。从最初拿到结对编程项目的思考,再到一步一步实现,中间经历了 […]...

展开目录

目录导航