建立ACL语句使真机访问虚拟服务器的web服务并禁止访问FTP服务详解

建立ACL语句使真机访问虚拟服务器的web服务并禁止访问FTP服务web

首先建立拓扑,而后规划好IP地址并链接拓扑线服务器

wKiom1T1vUSQ8zilAAKhOMaPnF8936.jpg

配置理念是先配置简单的最后配置复杂的。网络

首先须要保证网络拓扑的互联互通:具体配置以下ide

R1上面的配置spa

wKioL1T1vljSgipiAALKuL8YAaE753.jpg

SW3上面的配置3d

wKiom1T1vUXiz8kKAAJXur4Xw9Q361.jpg

SW2上面的配置server

wKioL1T1vlnyTJvNAAPaHEsMeAQ734.jpg

SW1上面的配置blog

wKiom1T1vUayfU6GAAKaiyTNSRM360.jpg

wKioL1T1vlqyY9PxAAOhVM1wqJI729.jpg

设置宿主机上的IP地址接口

wKiom1T1vUiiHqB7AAOICmz8XNs829.jpg

打开虚拟机server 2008配置IP地址图片

wKiom1T1vUiy0UgiAALXOqE3F9w892.jpg

给server 2008服务器 添加web服务FTP服务

wKioL1T1vlyiQB-8AAJUBviGf7I169.jpg

点击添加角色以后,再点击下一步,进入这个页面

wKiom1T1vUnA5rNOAALpDScPYoY088.jpg

再点击两次下一步,就会进入这个页面

wKioL1T1vl2zJ8dCAANK14QFCfU776.jpg

后面根据提示点击下一步,点击安装就好了。

另一个须要注意的是看你的拓扑链接的是哪一个网卡

wKiom1T1wCjQMvZ9AAIyBfK-dmU371.jpg

而后用VPCS配置添加网卡的IP地址

wKioL1T1vl_xPqetAAJt-Js0rzo509.jpg

配置完上面的配置就能够实验一下是否是可以全网互通了,全网互通是作实验的基本前提。若是不通还须要注意防火墙是否关闭。

使用真机ping虚拟机server 2008IP地址

wKiom1T1vUzQY_9tAAHssTLi_k8896.jpg

下面配置ACL访问控制列表

R1上面的配置

SW2SW3上面也能够配置远程登陆的ACL语句,可是注意若是要用PC机远程管理交换机,须要配置一个虚拟的管理地址。还须要直连,若是不是直连交换机须要配置网关地址。

wKioL1T1vmCiRI0JAALbeC4IVpU523.jpg

使用真机远程登陆RI进行管理

wKiom1T1vU3hpQ4MAADFrndY4TI399.jpg

回车以后会跳转到下面的界面

wKioL1T1vmGyFOusAAJTLemDFS0905.jpg

注意若是telnet链接不到路由器的话有多是你的系统没有添加此程序在“控制面板→程序→程序和功能”下进行添加

wKiom1T1vVDSpmYCAAWJdvhkM-E528.jpg

SW1上面的配置

其实ACL语句不止这几条,可是应实验要求,主要就把访问web服务器的设置以及结果截了个图(其余详细配置在ACL实验里面)。

各类ACL语句的详细配置及解释

另外特别须要注意的是ACL语句的顺序。错了就完了!!!

这个主要是针对服务器作的配置,最后也是应用在了out接口上

wKioL1T1vmSQNT3UAAMrL0sp6qU401.jpg

结果验证

先使用虚拟机server 2008本身访问本身的web服务器自测一下。结果显示没问题。

wKiom1T1vVTjntfAAAOIOkSnr7Q385.jpg

而后再登陆FTP服务器进行自测,并建立文件夹以及文件

wKioL1T1vmiQVlSNAAKJkn1XCQ8779.jpg

使用真机访问虚拟机的web服务器,下面这个网页是本身建立并添加上去的,没必要在乎网页内容。能够正常访问80端口就行。

wKiom1T1vVaDwZARAANi1KetJjI854.jpg

登陆server 2008FTP服务器进行访问,结果显示是失败的

wKioL1T1vmrhGiqWAADYFUBHzDI762.jpg

实验完成。说明了宿主机可以访问服务器的80端口但不能访问FTP服务。

另外使用本地回环网卡时最好是尽可能把其余的网络适配器都禁用掉,以防止出错。

相关文章
相关标签/搜索