全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
三层交换机配置ACL(访问控制列表)说明:书本上讲述的ACL主要是应用在路由器上,但现在三层交换机在大中型企业中的应用越来越广泛,三层交换机因拥有路由器的功能而逐渐代替路由器。ACL访问控制列表是构建安全规范的网络不可缺少的,但在三层交换机上配置ACL却不为一些刚进企业的初级网络管理维护人员所知。在这里我介绍一下在三层交换机上配置ACL的试验过程。试验拓扑介绍:三层交换机上配置本地Vlan 实现下层接入层交换机不同Vlan互通。PC1 192.168.20.10 VLAN 192.168.20.1PC2 192.168.30.20 VLAN 192.168.30.1PC3 192.168.40.30 VLAN 192.168.40.1PC4 192.168.50.40 VLAN 192.168.50.1F0/1 192.168.70.2 (开启路由功能)路由器上配置F0/0 192.168.60.1 PC5 192.168.60.50F0/1 192.168.70.1 试验步骤:1、 在二层交换机上把相应的PC加入VLAN查看交换机Switch0Switch0(config)#show run!interface FastEthernet0/1 switchport access vlan 2!interface FastEthernet0/2 switchport access vlan 3!查看交换机Switch1Switch1#show run!interface FastEthernet0/3 switchport access vlan 4!interface FastEthernet0/4 switchport access vlan 5!2、 在三层交换机上配置相应的本地VALNSwitch(config)#inter vl 2Switch(config-if)#ip add 192.168.20.1 255.255.255.0Switch(config-if)#no shutSwitch(config)#inter vl 3Switch(config-if)#ip add 192.168.30.1 255.255.255.0Switch(config-if)#no shutSwitch(config)#inter vl 4Switch(config-if)#ip add 192.168.40.1 255.255.255.0Switch(config-if)#no shutSwitch(config)#inter vl 5Switch(config-if)#ip add 192.168.50.1 255.255.255.0Switch(config-if)#no shutSwitch(config-if)#exi在接口itnerface f0/1上开启路由接口Switch(config)#inter f0/1Switch(config-if)#no switchport3、 在二层交换机和三层交换机之间开启中继链路4、 在路由器和三层交换机上配置动态路由协议RIPRouter(config)#router ripRouter(config)#network 192.168.60.0Router(config)# network 192.168.70.0三层交换机上配置Switch(config)#router rip Switch(config-router)#neSwitch(config-router)#network 192.168.70.0Switch(config-router)#network 192.168.20.0Switch(config-router)#network 192.168.30.0Switch(config-router)#network 192.168.40.0Switch(config-router)#network 192.168.50.0Switch(config-router)#5、 验证各PC互通PCping 192.168.30.20Pinging 192.168.30.20 with 32 bytes of data:Request timed out.Reply from 192.168.30.20: bytes=32 time=110ms TTL=126Reply from 192.168.30.20: bytes=32 time=110ms TTL=126Reply from 192.168.30.20: bytes=32 time=125ms TTL=126Ping statistics for 192.168.30.20: Packets: Sent = 4, Received = 3, Lost = 1 (25% loss),Approximate round trip times in milli-seconds: Minimum = 110ms, Maximum = 125ms, Average = 115msPCping 192.168.40.30Pinging 192.168.40.30 with 32 bytes of data:Reply from 192.168.40.30: bytes=32 time=94ms TTL=126Reply from 192.168.40.30: bytes=32 time=125ms TTL=126Reply from 192.168.40.30: bytes=32 time=125ms TTL=126Reply from 192.168.40.30: bytes=32 time=109ms TTL=126Ping statistics for 192.168.40.30: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),Approximate round trip times in milli-seconds:Minimum = 94ms, Maximum = 125ms, Average = 113ms6、 在三层交换机上配置ACL注意如果设置不同VALN的PC之间不能互通,则应用的接口应为VLAN对应的本地Llan接口。设置PC1不能ping通PC3和PC4Switch(config)#access-list 10 deny host 192.168.20.10应用于接口Switch(config)#inter vl 4Switch(config-if)#ip access-group 10 out Switch(config-if)#exiSwitch(config)#inter vl 5Switch(config-if)#ip access-group 10 out Switch(config-if)#或者是Switch(config)#inter vl 2Switch(config-if)#ip access-group 10 in Switch(config-if)#(注上:此处ACL应用于接口,从PC1到PC3 和PC4,数据流走向是经过三层交换机上配置的本地Vlan2接口进入,再从三层交换机上配置的本地Vlan4出去到达PC3,从本地Vlan5出去到达PC4。所以在配置ACL时应注意访问控制列表应用于哪儿接口?!)7、 验证:PC1不能ping通PC3和PC4PCping 192.168.50.40Pinging 192.168.50.40 with 32 bytes of data:Request timed out.Request timed out.Ping statistics for 192.168.50.40: Packets: Sent = 3, Received = 0, Lost = 3 (100% loss),Control-CCPCping 192.168.40.30Pinging 192.168.40.30 with 32 bytes of data:Request timed out.Request timed out.Request timed out.Request timed out.容易发生的错误分析:可能在学习的时候只是学习了如何在路由器上配置ACL,而不知道在三层交换机上也能配置ACL。或许有些同学在三层交换机上各接口开启路由接口模式,就把三层交换机当作路由器来配置,虽说三层交换机有路由器的功能,但是一些协议运用起来还是和路由器有差别的。就比如说这个试验在三层交换机的下连接口f0/5和f0/
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年低空经济产业集群发展模式研究报告
- 房顶加装铁皮瓦施工安全协议书
- 未婚关于孩子抚养权协议书
- 2026-2031中国光伏行业市场运营态势及投资前景预测
- 桌面推演应急演练方案脚本
- 2025年药品不良反应培训试题库及答案
- 学生心理危机干预应急预案
- 2025年特种设备安全管理人员A证考试练习题含答案
- 2025专业技术人员继续教育公需课题库含答案
- 内科主治医师内科学考试历年真题题库及答案
- 地磅相关知识培训
- GB/T 2481.1-2025固结磨具用磨料粒度组成的检测和标记第1部分:粗磨粒F4~F220
- 夜场酒吧消防知识培训课件
- 3.1.1气压带风带的形成与移动课件高中地理湘教版选择性必修一
- 急诊创伤病例汇报课件
- 江苏省南京市六校2024~2025学年高一上学期12月联合调研考试化学试卷含答案
- 变电安全培训课件
- 【公开课】二氧化碳(第1课时二氧化碳的性质)-2025-2026学年九年级化学科粤版(2024)上册
- 焊接与切割作业安全管理制度
- 电机研发助理岗位面试问题及答案
- 急救药品知识及护理应急预案考试题(附答案)
评论
0/150
提交评论