20 11年4 月第2 8 卷第2 期长治学院学报Jo u rn a l o fC h a n g z h i U n iv e r sityA p r . , 20 11V 0 1. 28 . N o . 2基于P a ck et T r a cer 模拟软件配置路由器AC L李晋超( 山西机电职业技术学院信息与管理工程系, 山西长治0 4 6 0 11)摘要: 文章简要地介绍了访问控制列表A c c e ssC o n tr o l L ists)的概念和技术以及P a ck et T ra cer模拟软件的技术特性, 较为详细地介绍了如何利用P a ck etT r a cer 模拟软件实现路由器标准IPA C L 和扩展IPA —C L 配置, 并验证配置结果。关键词: P a ck etT ra cer; 路由器; 标准IP A C L ; 扩展IPA C L中图分类号: T P 39 3文献标识码: A文章编号: 167 3—20 14 ( 20 11)02—0064—041引言高级配置。随着计算机网络技术的迅速发展, 网络安全越来越受到人们的重视。
交换机、 路由器已经成为构建网络的主要设备。 通过路由器建立访问控制列表, 定义一些规则对网络设备接口上的数据报文进行控制, 允许通过或丢弃, 从而提高网络可管理性和安全性, 是实现基本的网络安全手段之一。 本文基于P a ck etT r a ce r 模拟软件设计了由路由器、 P C机等组成的网络拓扑图, 在路由器上进行了标准IP访问控制列表配置和扩展IP 访问控制列表配置,并在实际的网络设备上进行了实验验证。2P a c k e tT r a cer 简介P a c k e tT ra cer( 简称P T )是由思科公司推出的一款C isco 路由器、 交换机模拟软件。 门模拟软件比B o so n 功能强大, 比D y n a m ip s操作简单, 用户可以利用提供的网络模拟环境进行设计、 配置、 排除网络故障, 是学习组网、 配置、 协议分析不可或缺的好帮手。 胛模拟软件支持大量的设备仿真模型: 路由器、 交换机、 无线网络设备、 服务器、 各种连接电缆、 终端等, 还能仿真各种模块, 这在实际实验设备中是无法配置齐全的【11; 并可提供数据包在网络中行进的详细处理过程, 观察网络实时运行情况。
基于名称的访问列表遵守和数字的ip访问控制列表一样的逻辑,名字可以更加容易的记住访问控制列表的功能,命名的列表允许使用超过99个标准控制列表和100个扩展控制列表。标准访问控制列表一般配置在离目的较近的端口的出方向上,扩展访问控制列表一般配置在离源较近的端口的入方向上。- 通过 splashtop 全球部署的安全、高效的服务器网络,从任何地方都能够轻松访问- 支持端与端的 ssl 和 256 位 aes 全加密- 针对不同网络状况的性能优化,例如 wi-fi 或者 3g/4g 网络作为团队管理员,您可以管理和控制访问: - 要求、激活和取消用户- 查看使用记录和设备列表- 重置用户账号及其他注意:1. 在您的 pc(windows 8、7、vista 和 xp)或 mac(snow leopard、lion、mountain lion)上安装splashtop streamer。
标准IP 访问控制列表的基本格式为: a ccess—list[ 1ist n u m b er][ p erm it Id eny][ h o sd a n y ][ so u rcea d d ress][ w ild ca rd - m a sk ][ 109]。( 2)扩展IP 访问控制列表。 扩展IP 访问控制列表A C L 编号范围为It30 ~19 9 , 可以处理更多的匹配项, 包括协议类型、 源地址、 目的地址、 源端口、收稿日期: 201lql—10作者简介: 李晋超( 19 8 3一), 男, 山西长治人, 助教, 硕士, 主要从事计算机理论与教学研究。万方数据孛晋《# 于h - k “T m m r 懂拟轼件配置路由器A C L目的端口等, 根据这些匹配项对数据包进行过滤.采取拒绝或允许两种掸作。 扩展的咿}方问控制列表的一般浯法格式如下: a…一list『Iln m m lb e r l[ 严m f if ld en y ¨ p ro t肿d 】 【潭主机范嗣1【源端口】 [ IB 的主机范围】 【目的端E l】 【其他选项k3I配置标; l lP 访R 控制列袁( 1)参照标准lP i方问控制驯表配置拓十h 圈( 斟1)和参数配置袁( 表I)再己置各路由器的端[ I殛n 机。
P c 口 P C IP C 2P C 3目1标准IP 访目控制{ 4 表配I# 朴瞬( 2)分别对B o u ler O 和R o n ler l进行静态路由配置并且查看其路由表。R o u terO 的具体配置如下:R o m e m > P n a b leR o u lerO # co 瓶gle m lin a lR m JterO ( cnnfig)# Il…uh |19 2 16 8 4 02 55 2 55 2550 19 2 16 8 3 2R o u tf - tO ( co n f igJ# 1"21Ⅲ m 19 2 16 8 5 02 55 2 55 2550 19 2 16 8 3 2R 0 u Ie m ( e o n f ig )# e n dR o u te tO # sh o wip胁C 19 2 16 81 O /24 】 sd ireellyc o n n e c te dF a ⅫE th e m e tO /( )C 19 2 16 8 2 0/24 1sd im c tlyo n lln R P Ie【1.R b IE th f rn etI/0C 19 2 16 R30 124 isd ireetlyc o n n e e le dS e f a l7 30S 19 2 16 84 0 /24 『I/0 ]v ia 】 9 216 8 3 2S 19 2 16 85 0/24『I/01 v ia l9 2 16 83 2R …trl的具体配置如下:R 【】 ¨ . F rl’ en a bleR o u te r l# e o r d igte m f in a lR o u terl【. |,o n f ig )# m m u le0 . 0 0 0 0 , 0 0 019 2 16 83 lR o u terI( co n f ig )托n dR o u le r l# sh o wIPY o u lc( : 19 2 16 83 0/24 lsd i州- d y c o n n e c [ e dS eria l2/0C 19 2 16 8 4 0 /2 4 md im c tlyro ¨ n ectP tI‰IE lharnelO /0C 19 2 16 850 /2 4 “d im c O yc o n n e c te dF 出tE Ih ern elI/0S0 0 0 0 10 【l删v ia l9 21683 1( 3)验证P C O 与P C 2、 P cl与P f : 3是否能够通信。
在P C O 上运行p in g19 2 16 8 42( su 唧ss)在P C I上运行p in g19 2 16 852tsu ccP ss)【4 )在路南器R o u terO 上配置标准IPA C L , 实现P C 0 与P C 2能够正常通信. 但P C ,1与P C 3t; f = 能表1参数配置表路由器信息—1丽厂丽—T —1而f—厂—]面—厂而『R …P TS 目2/0 L 9 2 16 8 3 I㈣192l鸸IIF a lm l9 2 16 8 2 12 5 52 5 52 5 5 mR a u le , O2552 5 52 5 5 Dl“0 【】 02 5 52 5 52 5 5 0F a 0 A 3 19 2 16 84 12站255 2 550R o u te r l‰山p 丌F a l/ll 19 2 16 85 I2 5 52 552 5 5 06 4 0 0 0S e r Z /0 19 216 8 3 22 5 52 55 2 55nP c 信息主机名IP 地址掩日默认月 关F C O19 2 16 8 l 22 5 52 5 52 5 5o19 2 16 8 I IP c l19 216 8 222 5 52 5 5255 019 2 16 8 2 lF C 2~^19 2 16 8 4 22 5 52 5 52 5 5019 2 16 8 4 I_ …fofl・^ 1 |f ^ f ^^ f f ^ f f ^ ‘ f n万方数据通信的实验艘果。
R nutP rO m hkR o u te r O # e o n f igtem l|in a lR o n ler0 ( co td ig /# ipa c∞ss—L ist st卸d a rd1R o u ter0( eo rd ig - std —na el)柿R m lit19 2 16 8 1 000 02 55R o u ter O ( eo ld ig8Id —r¨ “…192[ 682 00 0 0 2 5 5R o u te m fP ・m @ - std —rm J)# ex itR o u ter0 ( co n tig )# in tseria l 220R o u ter 0 ( co n f lg if )# ipaoce岬upl洲lR o u ter0( co n f ig —if 】 # en d【5)经过测试, 结果显不配性标准IPA C L 实验成功。住P C 0 上运行p in 9 19 216 84 . 2( su ccess)在P E I上运行p in g19 2】 6 85. 2( R ep Jy 血册19 2 16 8 2D e stin a tio n ll畔I Il…, hd’ 】 e)3. 2配置扩展咿访问控制列表l( 11参照扩展IP 访问控制列表配置拓扑罔( 图2)和参数配置袅( 表2)配置各路由器的端口j耍P Cd 【。
配置端口转发我们需要知道主机的ip地址和端口,之前我在自己的物理主机上创建了两个虚拟机,物理主机的ip地址是192.168.31.200,虚拟机使用桥接模式,分别设置静态ip为192.168.31.202和192.168.31.212(为了防止ip变化,最好把ip设置成静态的,以免动态的ip变化之后,端口转发失败)。对每台主机进行ip和mac地址静态绑定.1 aa-aa-aa-aa-aa-aa static(静态)。这样的话主机a就得到了主机b的mac地址,并且它会把这个对应的关系存在自己的arp缓存表中.1的mac地址是02-02-02-02-02-02.1 03-03-03-03-03-03 (静态指定网关的mac地址)。
R o u terO ( co rtf ig )# ip ” u k0 . 0 0 0 0 . 0 0 019 2 16 8 2 2R o u te d ( c o n f ig )# ipm2 55 2 55 2 55 0 t9 2 L 6 8 2 I19 2 16 81,0R o u terl( cm n f lg )# ipr o H le 19 2 16 8 4 02 552 55 2 55 0 19 2 16 8 3 2R o u ter2( cu n f ig )# ip ” u f P0 . 0 0 00 . 0 0 019 2 16 B3 l查看R 0u letl路出器路径:R ¨ IIt"1# sh o wipm ¨ mS 19 2 16 8 10/24【】 删via l921682 I・6 6 ・C 19 2 16 8 2眦4isd irectlyen n n ∞tedF∞伍th…1I/0C 19 2 16 8 3 O /24 isd i删tly.19216810 路由器设置,onna,tedS eria l2/0S 19216840/24『I/0l v ia l9 2 16 83 2( 3)在P C 0 上验证能否与P C I通信. 能甭通过P C O 的W eb 浏览器访问P C I。
在P C O 上运行p in g19 2 16 8 42( su ccess】在P C O 上运行W eb 弹j览器: h u p : 1/19 216 8 42( …目)( 4 )在R 叫时1上配置扩展IPA C L . 宴觋P C 0能够通过浏览器访问P C I. 但P co 不能与P C I通信的实验效果。R D u lerl’ P tl. tb leR o u te r i# c m a f igte m f in a l立翟书量万方数据丰}Ⅱ 麟于P a 。 k n I'l'm cer 模拟轼件配口路由器A C IR o u ted ( co n f ig )# a ccess—llstl( )0p e n n lt le ph. H I19 2 16 8 l 2 h ∞I 19 2 16 842…w wR o u ted ( co ,d ig )# a cc幽s- list10 0 { lr n vic m ph ∞tIPA C I. 配置实验, 对配置前后的结果进行了测试19 2 16 8 l 2 k H ll9 2 16 8 4 2 e c h oR o u ter I( co n f ig )# in ts210Rnulerl【config—if)#ip…一group】 00o ltlR o u terl( ∞n n 卜lf )‰n d( 5)羟过测试. 结果娃不配世扩艘IPA C L 实验成功。
(2)接地的封闭导体壳,内部电场对外部没有影响 如一封闭的导体壳内部空间某点有一点电荷+q。一般来说,电荷在电场中会受力而移动,当导体之间有了介质19216810 路由器设置,则阻碍了电荷移动而使得电荷累积在导体上,造成电荷的累积储存,储存的电荷量则称为电容。5、接地体连接导体 earth conductor 从电气设备接地端子接到接地装置的连接导线或导体,或从需要等电位连接的金属物体、总接地端子、接地汇总板、总接地排、等电位连接排至接地装置的连接导线或导体。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/shumachanpin/article-105224-1.html
亲爱的
于是俺们厂里买了好多跟废品差不多的浙商设备
个人认为国家发展