本文目录一览:
大家好,今天我们来学习交流一下路由器扩展访问控制列表的建立及应用。
扩展访问控制列表比标准的访问控制列表具有更多的匹配参数,包括地址源、目标地址、源端口、目标端口、协议类型、优先级等。
扩展访问控制列表,可以有编号和命名的两种配置方法,其编号范围为100~199。创建扩展访问控制列表,定义 permit 或 deny 语句,应用于路由器接口的 in 或 out方向
配置格式:
Permit 协议 源地址 源地址的通配符掩码 目的地址 目的地址的通配符掩码 端口号
Deny 协议 源地址 源地址的通配符掩码 目的地址 目的地址的通配符掩码 端口号
通过本文实验,主要了解为以下几点
1、了解扩展访问控制列表功能及用途;
2、掌握路由器扩展访问控制列表的技能。
实验参考配置命令
例如:仅允许内部 IP 地址为 11.66.129.1 和 11.66.129.2 的主机访问外部,禁止外部访问内部网主机的 telnet 和 ftp端口。
router(config)#access-list 1 permit 11.66.129.1 0.0.0.0
router(config)#access-list 1 permit 11.66.129.2 0.0.0.0
router(config)#access-list 101 deny tcp any any eq 23
router(config)#access-list 101 deny tcp any any eq 21
router(config)#access-list 101 deny tcp any any eq 20
(其中 20、21 为 FTP的端口,23 为 TELNET端口)
router(config)#access-list 101 permit ip any any
router(config)#int e0
router(config-if)#ip access-group 1 out
router(config-if)#ip access-group 101 in
router(config-if)#exit
实验环境
1、Cisco2811路由器 1 台;
2、计算机 2 台;
3、Console 电缆 1 条、直通线 2 条。
实验拓扑
实验内容
1、在一台路由上配置接口IP,分别为:192.168.10.1 和 192.168.20.1。在路由器上定义一个标准禁止访问控制列表,方向为 in ,应用到路由器的接口上,定义IP 为:192.168.10.100 的机器不能访问 PC2,再定义一个 IP 为:192.168.10.99的机器能够访问 PC2,PC2 的 IP 地址为:192.168.20.200,改变 PC1 的 IP 地址进行测试,ping 管理 IP和PC2,观察测试结果。
2、将第 1 点定义的访问控制应用到端口,方向为 out ,如何配置?ping 交换机的管理 IP和 PC2,查看测试结果与前者有何不同。
3、用定义一个扩展访问控制的方式去实现上述目标,如何配置。分析测试结果。
常见问题
1、参数\"log\"会生成相应的日志信息,用来记录经过 ACL 入口的数据包的情况;
2、尽量考虑将扩展的访问控制列表放在靠近过滤源的位置上,这样创建的过滤器就不会反过来影响其它接口上的数据流。另外,尽量使标准的访问控制列表靠近目的,由于标准访问控制列表只使用源地址,如果将其靠近源会阻止数据包流向其他端口。
以上为本文全部内容,如有学习需要可使用Cisco Packet Tracer或者其它模拟软件进行模拟实验。有问题也可留言提问。感谢大家的观看。如果大家对网络技术有兴趣,欢迎大家关注。
转载请注明
很多朋友在桥接路由器时,经常需要对路由器的网关进行重新设置,但又不知道该如何设置,本期文章就教大家如何设置路由器的网关。
首先在路由器的背面找到默认网关IP地址,然后再找到路由器默认账号信息,一般情况下默认网关为192.168.0.1或192.168.1.1,账号名称为admin,密码为admin或123456。如下图:
当我们找到这些讯息以后,就打开连接路由器的设备,个人建议使用电脑,然后随意打开一款浏览器,在浏览器内输入默认网关地址。如下图:
然后在弹出的界面输入账号信息,有个别的路由器不需要输入账号,只要输入密码即可,输入密码后会进入到路由器管理系统当中,然后点击高级设置,如下图:
在左侧的菜单栏里找到网络参数,然后在弹出的子菜单栏里找到“LAN口设置”,如下图:
在详情页内将“LAN口IP设置”选项的模式改成“手动”,如下图:
当将“LAN口IP设置”模式改成手动之后,我们就会发现下面的IP地址就可以改动了,前文中说过默认IP地址是192.168.0.1或192.168.1.1,假设我们将路由器的网关地址设置成192.168.0.100,如下图:
直接将IP地址修改成192.168.0.100即可,一般这个默认网关IP段没有特殊的限制,但尽量只改动后两位或后一位,尽量选择自己能够记住的IP地址,修改完成后点击保存即可。不过需要注意的是,修改完网关地址之后,那么路由器的默认网关地址也发生了改变,再次登录路由器管理系统时,就不能再用原来的默认网关地址了。如下图:
以后再次登录路由器就只能我们新设置的网关IP地址。
[闽南网]
192.168.1.1手机登录入口
要使用手机登陆192.168.1.1页面,设置无线路由器上网,一共需要3个步骤:
1、路由器连接
2、手机搜索连接到路由器wifi
3、设置路由器上网
步骤一、路由器安装
(1)、电话线上网:用户需要准备1根网线,用来连接ADSL Modem(猫)与无线路由器的WAN接口。
(2)、光钎上网:用户需要准备1根网线,用来连接光猫与路由器的WAN接口
(3)、网线入户上网:直接把宽带运营商提供到用户家里的入户网线插在路由器的WAN接口
步骤二、手机连接到路由器WiFi
请打开你手机上的无线功能,搜索并连接到你的路由器上的无线WiFi信号,这是非常重要的一步。(PS:无线路由器在出厂时,默认已经启用了无线WiFi功能,并且没有密码,所以可以直接连接)
步骤三、设置路由器上网
(1)、打开手机上的浏览器,在地址栏中输入:192.168.1.1打开设置界面。(如果输入192.168.1.1后打不开,请点击阅读文章:192.168.1.1手机登陆页面打不开的解决办法)
(2)、填写用户名和密码,登陆到路由器设置页面
注意问题:
有的路由器现在没有用户名、密码;第一次打开192.168.1.1页面时,会提示用户先设置一个管理员密码,然后才能登陆到设置界面。
(3)、运行设置向导:可以点击左侧菜单中的“设置向导”来运行。
(4)、选择上网方式:选择“PPPoE(ADSL虚拟拨号)”——>点击“下一步”。
选择“PPPoE(ADSL虚拟拨号)”
(5)、配置宽带帐号和密码:输入宽带运营商提供的宽带帐号和密码——>点击“下一步”。
在路由器上设置正确的宽带帐号和密码
(6)、配置无线网络:“SSID”即无线网络名称,用户根据自己的需求进行设置——>勾选“ WPA-PSK/WPA2-PSK”——>设置“PSK密码”——>点击“下一步”。
(7)、重启路由器:点击“重启”——>在弹出对话框点击“确定”。
(8)、重启完成后,重新登录到无线路由器的设置界面,点击“运行状态”——>查看“WAN口状态”,如果显示已经获取到了IP地址等信息,如下图所示,表示设置成功,可以正常上网了。
注意问题:
(1)、不同品牌的无线路由器,192.168.1.1设置页面会有所不同,大家要学会灵活运用。记住核心步骤:安装无线路由器——>手机搜索连接到路由器wifi信号——>设置路由器上网。
(2)、路由器设置上网时,不管什么品牌的路由器,都会有一个上网方式的选择;上网方式有3种:1、PPPoE拨号(ADSL拨号、宽带拨号);2、动态IP(自动获得、DHCP);3、静态IP(固定IP)。
大部分家庭都只会申请一条宽带来供家里的多台设备使用,这样就必需用到路由器,所以学会设置路由器可以说是我们生活的必备技能,路由器的设置方法其实非常简单,下面就和大家演示一下设置路由器的操作步骤,还不知道怎么设置路由器的朋友就来了解一下吧。
路由器怎么设置
1、打开浏览器,在地址栏内输入路由器的管理地址(通常为“192.168.0.0”,华为的路由器为“192.168.3.1”)登录路由器的管理界面。
2、打开了管理页面后输入路由器的管理密码登录路由器。
3、登录路由器后即可对路由器上可更改的功能进行设置。这里以华为路由器为例,点击“我要上网”。
4、完成该页面的设置后,路由器就能正常上网了。
以上就是路由器的设置方法,路由器的品牌有很多,但设置上都是大同小异,根据产品说明书进行设置即可。
生活中,最常见的路由器地址便是 192.168.0.1 和 192.168.1.1 而这些地址在用户首次进入的时候可以用用户名:admin 密码:admin 来登录路由器网址。
但是也不是所有的路由器进入都是这个IP和用户名哦~下面我们一起来看看各品牌路由器网址/用户名/密码:
TP-Link路由器
登录IP:192.168.1.1
默认登录名和密码:admin、admin
Tenda路由器
登录IP:192.168.0.1
默认登录名和密码:admin、admin
HUAWEI路由器
登录IP:192.168.3.1
默认登录名和密码:admin、admin
Netcore路由器
登录IP:192.168.1.1
默认登录名和密码:guest、guest
小米路由器
登录IP:192.168.31.1
默认密码:无
FAST路由器
登录IP:192.168.1.1
默认登录名和密码:admin、admin
D-link路由器
登录IP:192.168.0.1
默认账号和密码:admin、admin
PHICOMM路由器
登录IP:192.168.1.1
默认用户名和密码:admin、admin
极路由
登录IP:192.168.199.1
默认密码:空
ASUS路由器
登录IP:192.168.1.1
默认用户名和密码:admin、admin
360路由器
管理页面:luyou360
登录密码:无,需要自己设置,一般情况下会是无线密码。
Letv路由器
登录IP:192.168.67.1
用户名和密码:乐视账号和密码
注:排名不优劣
文末福利感谢一直支持我们平台的每一位读者,有了你们的鼓励、支持与反馈,我们才能够不断的推出真正能够帮助到咱们行业人的资料技术文章,助力行业发展,另外咱们各位读者若是有其他想要了解或是有任何建议的,我在私信期待着您的到来。
作为回馈,我收集并筛选了一份堪称史上最全弱电资料合集,供大家免费学习,资料涵盖智能化弱电系统设计方案、智能化弱电工程文档+表格资料汇总、弱电项目工程竣工资料、弱电各个领域行业规范、15种系统设计方案、弱电施工组织设计等资料合集。
私信留言‘弱电’即可直接获取