思科三层交换机配置ACL(访问控制列表)的步骤讲解

article/2025/9/16 2:20:08

ACL访问控制列表是构建安全规范的网络不可缺少的,但在三层交换机上配置ACL却不为一些刚进企业的初级网络管理维护人员所知。下面介绍一下在三层交换机上配置ACL的试验过程。

在这里插入图片描述
三层交换机上配置本地Vlan 实现下层接入层交换机不同Vlan互通。

PC1 192.168.20.10 VLAN 192.168.20.1

PC2 192.168.30.20 VLAN 192.168.30.1

PC3 192.168.40.30 VLAN 192.168.40.1

PC4 192.168.50.40 VLAN 192.168.50.1

F0/1 192.168.70.2 (开启路由功能)

路由器上配置

F0/0 192.168.60.1 PC5 192.168.60.50

F0/1 192.168.70.1

实验步骤:

1、 在二层交换机上把相应的PC加入VLAN

# 查看交换机Switch0Switch0(config)#show runinterface FastEthernet0/1switchport access vlan 2interface FastEthernet0/2switchport access vlan 3# 查看交换机Switch1Switch1#show runinterface FastEthernet0/3switchport access vlan 4interface FastEthernet0/4switchport access vlan 5

2、 在三层交换机上配置相应的本地VALN

Switch(config)#inter vl 2Switch(config-if)#ip add 192.168.20.1 255.255.255.0Switch(config-if)#no shutSwitch(config)#inter vl 3Switch(config-if)#ip add 192.168.30.1 255.255.255.0Switch(config-if)#no shutSwitch(config)#inter vl 4Switch(config-if)#ip add 192.168.40.1 255.255.255.0Switch(config-if)#no shutSwitch(config)#inter vl 5Switch(config-if)#ip add 192.168.50.1 255.255.255.0Switch(config-if)#no shutSwitch(config-if)#exi# 在接口itnerface f0/1上开启路由接口Switch(config)#inter f0/1Switch(config-if)#no switchport

3、 在二层交换机和三层交换机之间开启中继链路

4、 在路由器和三层交换机上配置动态路由协议RIP

Router(config)#router  ripRouter(config)#network 192.168.60.0Router(config)# network 192.168.70.0# 三层交换机上配置Switch(config)#router ripSwitch(config-router)#neSwitch(config-router)#network 192.168.70.0Switch(config-router)#network 192.168.20.0Switch(config-router)#network 192.168.30.0Switch(config-router)#network 192.168.40.0Switch(config-router)#network 192.168.50.0Switch(config-router)#

5、 验证各PC互通

PC>ping 192.168.30.20Pinging 192.168.30.20 with 32 bytes of data:Request timed out.Reply from 192.168.30.20: bytes=32 time=110ms TTL=126Reply from 192.168.30.20: bytes=32 time=110ms TTL=126Reply from 192.168.30.20: bytes=32 time=125ms TTL=126Ping statistics for 192.168.30.20:Packets: Sent = 4, Received = 3, Lost = 1 (25% loss),Approximate round trip times in milli-seconds:Minimum = 110ms, Maximum = 125ms, Average = 115msPC>ping 192.168.40.30Pinging 192.168.40.30 with 32 bytes of data:Reply from 192.168.40.30: bytes=32 time=94ms TTL=126Reply from 192.168.40.30: bytes=32 time=125ms TTL=126Reply from 192.168.40.30: bytes=32 time=125ms TTL=126Reply from 192.168.40.30: bytes=32 time=109ms TTL=126Ping statistics for 192.168.40.30:Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),Approximate round trip times in milli-seconds:Minimum = 94ms, Maximum = 125ms, Average = 113ms

6、 在三层交换机上配置ACL

#注意如果设置不同VALN的PC之间不能互通,则应用的接口应为VLAN对应的本地Llan接口。

# 设置PC1不能ping通PC3和PC4Switch(config)#access-list 10 deny host 192.168.20.10# 应用于接口Switch(config)#inter vl 4Switch(config-if)#ip access-group 10 outSwitch(config-if)#exiSwitch(config)#inter vl 5Switch(config-if)#ip access-group 10 outSwitch(config-if)## 或者是Switch(config)#inter vl 2Switch(config-if)#ip access-group 10 inSwitch(config-if)#

注意:此处ACL应用于接口,从PC1到PC3 和PC4,数据流走向是经过三层交换机上配置的本地Vlan2接口进入,再从三层交换机上配置的本地Vlan4出去到达PC3,从本地Vlan5出去到达PC4。所以在配置ACL时应注意访问控制列表应用于哪个接口。

7、 验证:

# PC1不能ping通PC3和PC4PC>ping 192.168.50.40Pinging 192.168.50.40 with 32 bytes of data:Request timed out.Request timed out.Ping statistics for 192.168.50.40:Packets: Sent = 3, Received = 0, Lost = 3 (100% loss),Control-C^CPC>ping 192.168.40.30Pinging 192.168.40.30 with 32 bytes of data:Request timed out.Request timed out.Request timed out.Request timed out.

这个试验在三层交换机的下连接口f0/5和f0/6上开启路由接口模式,结果是不配置ACL的前提下,各Vlan不通。所以f0/5和f0/6不能开启路由接口模式。

在Vlan 2、3、4、5之间配置ACL时,要弄清楚数据流的进、出接口,在这里Vlan2、3、4、5之间的数据流的进、出口就是在三层交换机上配置本地Vlan接口。

其实ACL原理都一样、只要清楚三层交换机上配置ACL和路由器上配置的区别,在三层交换机上配置ACL就简单易行。


http://chatgpt.dhexx.cn/article/O1n7mwGb.shtml

相关文章

思科单臂路由与三层交换机配置

注:配置开始前,需要在R1,R2添加网卡用延时线连接,否则上下分开配置后,需要连接时再断电插网卡,再次启动后R1上的配置会失效,所以需要提前插网卡连延时线,或者完成所有配置后再插网卡&#xff0c…

Cisco三层交换机的配置详解

当公司网络规模较小、划分的VLAN比较少时,可能单臂路由就可以满足各VLAN间的通信,但是当VLAN较多、网络规模比较大时。那么使用单臂路由技术就显得有点力不从心了,这是我们就要引入三层交换机了。 现在大多数新型的catalyst交换机都支持CEF&a…

Cisco简单配置(九)—三层交换机

三层交换机就是具有部分路由功能的交换机,工作在OSI网络标准模型的第三层:网络层。三层交换机的最重要目的是加快大型局域网内部的数据交换,所具有的路由功能也是为这目的服务的,能够做到一次路由,多次转发。 一般会将…

在思科三层交换机配置网关的两种方式

随着交换技术的发展,三层交换机在网络汇聚层与核心层的应用越来越多。在内网中子网与子网之间的通讯越来越少依赖于路由(几乎见不到了),而是使用带有路由功能的三层交换机,这对于内网中子网之间的通信效率的提高是显著…

思科三层交换机配置命令

思科三层交换机配置命令,从五个方面分享:交换机基本状态,交换机口令设置,交换机vlan设置,交换机设置IP地址,交换机显示命令。

思科三层交换机配置不同VLAN相互通信

三层交换机配置: Switch>enable Switch#configure terminal Switch(config)#vlan 10 Switch(config-vlan)#vlan 20 Switch(config-vlan)#vlan 30 Switch(config-vlan)#vlan 40 Switch(config-vlan)#exit Switch(config)#int vlan 10 Switch(config-if)#ip add…

思科三层交换机配置DHCP中继

三层交换机配置DHCP中继 网络内配置了VLAN,VLAN能隔离广播,而DHCP协议使用广播,也就是说,默认情况下DHCP协议只能在VLAN内部使用。DHCP服务器在VLAN100中,就是要该VLAN内的客户机能从DHCP服务器哪里获取IP地址如果VLAN…

交换机三层配置(思科)

交换机三层配置(思科) 1、网络规划 网络拓扑图 2、交换机配置 (1)交换机SW2_1配置 enable 进入特权模式 configure terminal 进入全局模式 hostname SW2_1 vlan 2 创建vlan 2 exit vlan 3 创建 vlan 3 interface f 0/1 进入f0/1…

Cisco 三层交换详解

当公司网络规模较小、划分的VLAN比较少时,可能单臂路由就可以满足各VLAN间的通信,但是当VLAN较多、网络规模比较大时。那么使用单臂路由技术就显得有点力不从心了,这是我们就要引入三层交换机了。 现在大多数新型的catalyst交换机都支持CEF&a…

实训七 思科三层交换机基本配置

原理 三层交换机是在二层交换的基础上实现了三层的路由功能。三层交换机基于“一次路由,多次交换”的特性,在局域网环境中转发性能远远高于路由器。而且三层交换机同时具备二层的功能,能够和二层的交换机进行很好的数据转发。三层交换机的以…

关于win10驱动安装失败的解决

关于win10驱动安装失败的解决 现在win10的驱动安装是学习单片机的路上一大拦路虎,故本人找到了解决win10成功安装驱动的方法 最有效的方法 按winr然后输入service.msc找到Device Install Service 然后将其启动,再安装驱动,成功安装

Win10系统无线网卡驱动安装“初始化失败!请删除软件并重启电脑再试”

问题描述 本人使用的无线网卡为TP-Link家的TL-WN826N,电脑为Windows10系统,在安装无线网卡驱动时出现“初始化失败!请删除软件并重启电脑再试”的错误,如下图所示。 问题通用性 经过百度搜索,发现发生这种问题的不仅…

网卡驱动安装不上?

前一阵子安装了虚拟机Vmware,打算玩玩Linux,某天发现电脑无法使用有线连接了,但我就是不信邪,二话不说重置了网络: 结果:连无线网络都用不了了! 打开网络连接一看,空白一片 看一下…

win server无法安装无线网卡驱动

解决办法 win服务器需要在服务器管理器内添加无线LAN服务 然后再重启服务器就会发现驱动已经安装完毕,可以使用了 其他问题 如果此时发现wlan处于禁用状态 可能是没有开启服务,打开运行输入 services.msc找到WLAN AutoConfig,如果他没…

NVIDIA显卡驱动的安装失败

NVIDIA显卡驱动的安装失败 问题 当你将NVIDIA显卡驱动手动删除了,想要重新安装新版本的驱动时,你发现右击我的电脑→管理→设备管理→显示适配器里只有本机的显卡而NVIDIA显卡消失了,你就无法通过右击显卡直接更新显卡驱动进行更新了&#…

新安装WIN10网卡未驱动,驱动人生网卡版等软件不能成功安装网卡的解决办法...

本来今天高高兴兴的安装了win10,结果没想到网卡没驱动成功。想着用驱动人生网卡版碾压过去,结果去的那个人生网卡版也没办法安装。在设备管理器里的网络适配器那里,果然看到了网络适配器是debug字样。所以,是没识别到网卡厂家。如…

ubuntu18.04安装网卡驱动

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 前言一、升级Linux内核二、安装无线网卡驱动1.github下载驱动2.安装驱动 前言 本文用于暗影精灵8 ubuntu18.04系统网卡安装 一、升级Linux内核 打开Linux内核下载…

英伟达驱动安装失败

英伟达驱动安装失败  1、有的用户是由于之前禁用了设备驱动安装导致的,这种情况下可以关闭通知来解决,若没有禁用我们就来看看下面的解决方法吧! 2、打开电脑中的运行界面,在运行中使用命令:gpedit.msc 来打开系统中…

教你win10系统显卡驱动安装失败的解决方法

我们日常在对电脑的使用过程中,经常都会遇到这样或那样的问题。比如说win10系统显卡驱动安装失败该怎么办呢?别着急,还有小编在呢?接下来小编就来告诉大家win10电脑系统显卡驱动安装失败怎么解决。 详细教你win10系统显卡驱动安装…

Win10电脑系统重装无网卡驱动解决办法

方法一: 准备工具: 安卓机1台,type c数据线一条 将数据线连接电脑和安卓机 将安卓手机USB网络共享打开,路劲:设置–>WLAN和互联网–>热点和网络共享–>USB网络共享,前提是安卓机连上wifi或者4G/5…