在路由器上配置标准ACL
【实验名称】 在路由器上配置标准 ACL 【实验目的】 掌握路由器上标准 ACL的规则及配置。 【 实验任务 】 实现网段间互访的安全控制。 【 实验原理 】 ( 1 )标准访问控制列表( ACL ) 标准 ACL 能通过使用 IP 包中的源 IP 地址进行简单的源地址过滤。 配置标准 ACL 需要在全局配置模式下进行,命令格式: router (config) # access-list ACL_number { permit | deny } source_address dcard-mask 参数: l ACL_number : ACL 的编号,取值范围为 1~99 。 l 关键字 permit 和 deny : 表示允许或拒绝通过。 l 参数 source address : 一个网络地址或一个主机地址。 l 参数 dcard-mask : 通配符掩码(反掩码),与子网屏蔽码的方式相反。 ( 2 )应用访问控制列表到具体的端口上 访问控制列表配置完成后,要应用到路由器的具体端口上才能起作用。首先要进入要添加启用访问控制列表的端口,然后再执行以下命令: router ( config-if ) # ip access-group ACL_number { in | out } 参数 : ACL_number : 需要应用的 ACL 号 in | out : 对路由器而言 ,