当前位置: 首页 > news >正文

深喉咙企业网站模板哪些网站可以做房产推广

深喉咙企业网站模板,哪些网站可以做房产推广,天元建设集团有限公司第一建筑工程公司,做网站的疑问有哪些基于MAC地址的ACL配置 【实验目的】 掌握基于MAC地址的标准ACL的配置。验证配置。 【实验拓扑】 实验拓扑如图1所示。 图1 实验拓扑 设备参数如表所示。 表1 设备参数表 设备 接口 IP地址 子网掩码 默认网关 S1 e0/0 N/A N/A N/A e0/1 N/A N/A N/A PC1 N/…

基于MAC地址的ACL配置

【实验目的】

  1. 掌握基于MAC地址的标准ACL的配置。
  2. 验证配置。

【实验拓扑】

实验拓扑如图1所示。

 

图1 实验拓扑

设备参数如表所示

表1 设备参数表

设备

接口

IP地址

子网掩码

默认网关

S1

e0/0

N/A

N/A

N/A

e0/1

N/A

N/A

N/A

PC1

N/A

192.168.3.1

255.255.255.0

N/A

PC2

N/A

192.168.3.2

255.255.255.0

N/A

【实验内容】

  1. 验证连通性

 

2.配置基于MAC地址的ACL

IOU2(config)#hostname S1

S1(config)#mac access-list extended mac

S1(config-ext-macl)#deny host 00:50:79:66:68:01 any

S1(config-ext-macl)#permit any any

S1(config-ext-macl)#exit

S1(config)#interface e0/1

S1(config-if)#mac acc

S1(config-if)#mac access-group mac in

S1(config-if)#

S1(config-if)#end

S1#write

*May 20 22:36:04.308: %SYS-5-CONFIG_I: Configured from console by console

S1#write

Warning: Attempting to overwrite an NVRAM configuration previously written

by a different version of the system image.

Overwrite the previous NVRAM configuration?[confirm]

Building configuration...

Compressed configuration from 1463 bytes to 885 bytes[OK]

S1#

3.验证连通性

PC1不可以 ping不通PC2

PC2可以ping通PC1

 

4.【实验原理】

基于MAC地址的访问控制列表(MAC ACL)是一种网络安全机制,用于基于设备的物理地址(MAC地址)对网络流量进行过滤和控制。它可以在二层以太网交换机上实现。

MAC ACL的工作原理如下:

  1. MAC地址的识别:每个网络设备都有唯一的MAC地址,用于在局域网中唯一标识设备。MAC ACL使用这些MAC地址来识别和匹配网络流量。
  2. ACL规则定义:管理员可以创建MAC ACL规则,其中每个规则由一个允许或拒绝的动作以及一个或多个源和目标MAC地址组成。规则可以基于单个MAC地址、MAC地址范围或MAC地址的通配符匹配。
  3. ACL应用位置:MAC ACL通常应用于交换机的接口或VLAN上。通过将ACL应用于接口或VLAN,可以控制通过该接口或VLAN的流量。
  4. 匹配和处理:当数据包通过交换机的接口或VLAN时,交换机会检查数据包的源和目标MAC地址,并与已配置的MAC ACL规则进行匹配。如果匹配成功,将根据规则中定义的动作(允许或拒绝)来处理数据包。如果没有匹配到任何规则,默认情况下通常会执行默认操作(允许或拒绝)。
  5. 数据包处理:根据匹配结果,交换机可以采取以下操作:
  1. 允许数据包通过:如果数据包与允许规则匹配,交换机将允许数据包通过,继续转发到目标设备。
  2. 拒绝数据包:如果数据包与拒绝规则匹配,交换机将丢弃该数据包,不进行转发。
  3. 默认操作:如果数据包未匹配到任何规则,则执行预先配置的默认操作。默认操作可以是允许或拒绝。

MAC ACL的优点包括:

  1. 它提供了一种额外的安全层,可在二层网络中对特定MAC地址的流量进行细粒度控制。
  2. 它可以用于限制特定设备之间的通信,增加网络的安全性。
  3. 它对于防范MAC地址欺骗和ARP欺骗等攻击具有一定的防御作用。

然而,需要注意的是,MAC ACL的控制范围仅限于局域网内部,在广域网和跨网络通信方面并不起作用。此外,MAC地址可以被伪造或修改,因此对于更高级的网络安全需求,还需要综合使用其他安全措施和技术。

注:此实验可在gns3或eve-ng都可模拟

http://www.yayakq.cn/news/304459/

相关文章:

  • 冰燃建站个人网站的设计及实现
  • 海淀手机网站设计公司怎么区分网站是模板做的
  • 万州做网站多少钱怎样开自己的网站
  • 怎么做自动跳转网站个人做门户网站
  • 焦作建网站可以做视频片头的网站
  • 婚纱摄影手机网站欣赏山西seo网络营销公司
  • 做网站帮京东卖东西怎么合作河南省住房城乡建设门户网站
  • 梧州网站建设厂家邵阳县网络推广
  • 2018年的网站制作企业网站建设选题背景
  • 做网站需要多少人网站建设招聘内容
  • 重庆网站制作下列不属于网站建设规划
  • 网站提交了被收录后改怎么做婚纱官网
  • 网站项目流程大浪做网站
  • 低价网站建设费用预算价格比较网
  • 企业网站 免费和县建设局网站
  • 基于企业网站的网络营销方法百度代发收录
  • 重庆网站推广外包阿里巴巴alexa排名
  • 企业网站策划文案wordpress默认的后台账号密码
  • 怎么进去wordpress的仪表盘关键词怎么优化
  • 建设体育课程基地网站泰安百姓网
  • 男人和男人做爰漫画网站wordpress照片加水印
  • 网站制作 火星科技快手刷赞网站推广软件
  • 做网站项目流程息壤网站模板
  • 壁纸网站设计制作专业个人想建个网站怎么弄
  • 广东省住房和城乡建设部网站小吃加盟网站大全
  • 徐汇企业网站建设wordpress繁體模板
  • 做生鲜管理系统的网站邹城网站建设zczwxx
  • 档案网站建设经验苏州网站排名优化
  • 建站平台上建设的网站可以融资吗5在线做网站
  • wordpress 多站点 主题网站建设视频教程php