




全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
实训八 标准ACL配置与调试1实训目标在这个实训中,我们将在思科路由器上配置标准ACL。通过该实训我们可以进一步了解ACL的定义和应用,并且掌握标准ACL的配置和调试。2实训拓扑实训的拓扑结构如图1所示。图1 ACL实训拓扑结构3实训要求根据图1,设计标准ACL,首先使得PC1所在的网络不能通过路由器R1访问PC2所在的网络,然后使得PC2所在的网络不能通过路由器R2访问PC1所在的网络。本实训各设备的IP地址分配如下: 路由器R1:s0/0:192.168.100.1/24 fa0/0:10.1.1.1/8 计算机PC1:IP:10.1.1.2/8网关:10.1.1.1 路由器R2:s0/0:192.168.100.2/24 fa0/0:172.16.1.1/16 计算机PC2:IP:172.16.1.2/16网关:172.16.1.4实训步骤在开始本实训之前,建议在删除各路由器的初始配置后再重新启动路由器。这样可以防止由残留的配置所带来的问题。在准备好硬件以及线缆之后,我们按照下面的步骤开始进行实训。 按照图1进行组建网络,经检查硬件连接没有问题之后,各设备上电。 按照拓扑结构的要求,给路由器各端口配置IP地址、子网掩码、时钟(DCE端),并且用“no shutdown”命令启动各端口,可以用“show interface”命令查看各端口的状态,保证端口正常工作。 设置主机A和主机B的 IP地址、子网掩码、网关,完成之后,分别ping自己的网关,应该是通的。 为保证整个网络畅通,分别在路由器R1和R2上配置rip路由协议:在R1和R2上查看路由表分别如下: R1#show ip routeGateway of last resort is not setR 172.16.0.0/16 120/1 via 192.168.100.2, 00:00:08, Serial0/0C 192.168.100.0/24 is directly connected, Serial0/0C 10.0.0.0/8 is directly connected, FastEthernet0/0R2#show ip routeGateway of last resort is not setC 192.168.100.0/24 is directly connected, Serial0/0R 10.0.0.0/8 120/1 via 192.168.100.1, 00:00:08, Serial0/0C 172.16.0.0/16 is directly connected, FastEthernet0/0 R1路由器上禁止PC2所在网段访问:在路由器R1上配置如下:R1(config)#access-list 1 deny 172.16.0.0 0.0.255.255R1(config)# access-list 1 permit anyR1(config)#interface s0/0R1(config-if)#ip access-group 1 in【问题1】:为什么要配置“access-list 1 permit any”?测试上述配置:此时在PC2上ping路由器R1,应该是不同的,因为访问控制列表“1”已经起了作用,结果如图2所示:图2 在PC2上ping路由器R1的结果【问题2】:如果在PC2上ping PC1,结果应该是怎样的?查看定义ACL列表:R1#show access-listsStandard IP access list 1 deny 172.16.0.0, wildcard bits 0.0.255.255 (26 matches) check=276permit any (276 matches) 查看ACL在s0/0作用的方向:R1#show ip interface s0/0Serial0/0 is up, line protocol is up Internet address is 192.168.100.1/24 Broadcast address is 255.255.255.255 Address determined by setup command MTU is 1500 bytes Helper address is not set Directed broadcast forwarding is disabled Multicast reserved groups joined: 224.0.0.9 Outgoing access list is not set Inbound access list is 1 Proxy ARP is enabled 【问题3】:如果把ACL作用在R1的fa0/0端口,相应的配置应该怎样改动?【问题4】:如果把上述配置的ACL在端口s0/0上的作用方向改为“out”,结果会怎样? 成功后在路由器R1上取消ACL,转为在R2路由器上禁止PC1所在网段访问:在R2上配置如下:R2(config)#access-list 2 deny 10.0.0.0 0.255.255.255R2(config)# access-list 2 permit anyR2(config)#interface fa0/0R2(config-if)#ip access-group 2 out测试和查看结果的操作和步骤基本相同,这里不再赘述。【问题5】:当我们把ACL作用的路由器的某个接口上时,“in”和“out”的参照对象是谁?5实训问题参考答案【问题1】:因为定义ACL时,路由器隐含拒绝所有,如果没有该语句,则会拒绝所有的数据包通过R1的s0/0,而我们的目的只是拒绝来自特定的网络的数据包。【问题2】:如果在PC2上ping PC1,结果应该是不通的,应为ping命令执行的时候,发送“request”数据包,同时需要“reply”数据包,所以只要一个方向不通,则整个ping命令的结果就不通。【问题3】:如果把ACL作用在R1的fa0/0端口,相应的配置应该是:R1(config)#inter
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025版足浴技师劳动合同范本与培训体系
- 2025版养老护理服务定向采购合同下载
- 2025年度装配式建筑项目管理服务合同范本
- 2025年户外广告设备安装与广告发布合同
- 2025年核设施运输安全操作规范合同
- 2025年智能音响独家代理销售合同范本
- 2025版水车租赁业务合作协议书
- 2025版挖掘机租赁与维修一体化服务合同
- 2025版事业单位场地租赁合同书
- 2025版太阳能光伏发电系统安装与维护服务委托协议书
- 廉洁培训ppt课件-廉洁培训课件
- 全过程工程咨询服务技术方案
- GB/T 4802.1-2008纺织品织物起毛起球性能的测定第1部分:圆轨迹法
- GB/T 35568-2017中国荷斯坦牛体型鉴定技术规程
- GB/T 28707-2012碟簧支吊架
- GB/T 2791-1995胶粘剂T剥离强度试验方法挠性材料对挠性材料
- GB/T 25702-2010复摆颚式破碎机颚板磨耗
- 超分子化学简介课件
- 流体力学-流体力学基本方程课件
- 粮油产品购销合同
- YYT 0681.2-2010 无菌医疗器械包装试验方法 第2部分:软性屏障材料的密封强度
评论
0/150
提交评论