当前位置: 首页 > article >正文

标准ACL配置

标准ACL配置

【实验目的】

掌握标准ACL的配置。

验证配置。

【实验拓扑】

实验拓扑如图1所示。

图1 实验拓扑

设备参数如表所示

表1 设备参数表

设备

接口

IP地址

子网掩码

默认网关

R1

S0/3/0

192.168.1.1

255.255.255.252

N/A

Gi0/0/0

192.168.2.1

255.255.255.0

N/A

R2

S0/3/0

192.168.1.2

255.255.255.252

N/A

Gi0/0

192.168.3.1

255.255.255.0

N/A

PC1

N/A

192.168.2.2

255.255.255.0

192.168.2.1

PC2

N/A

192.168.3.2

255.255.255.0

192.168.3.1

【实验内容】

1.配置路由协议

(1)R1的基本配置

R1(config)#interface GigabitEthernet0/0

R1(config-if)#ip address 192.168.2.1 255.255.255.0

R1(config-if)#no shutdown

R1(config)#interface Serial0/3/0

R1(config-if)#ip address 192.168.1.1 255.255.255.252

R1(config-if)#no shutdown

R1(config)#ip route 192.168.3.0 255.255.255.0 serial 0/3/0

//配置静态路由协议

(2)R2的基本配置

R2(config)#interface GigabitEthernet0/0

R2(config-if)#ip address 192.168.3.1 255.255.255.0

R2(config-if)#no shutdown

R2(config)#interface Serial0/3/0

R2(config-if)#ip address 192.168.1.2 255.255.255.252

R2(config-if)#no shutdown

R2(config)tip route 192.168.2.0 255.255.255.0 serial 0/3/0

静态路由协议具体格式如下:

Router (config-router) #ip route network-address wildcard-mask next-hop

2.验证连通性

3.配置标准ACL

R2的配置如下:

R2(config)#ip access-list standard 50

//启用标准ACL,ACL编号为50

R2(config-std-nacI)#deny 192.168.2.0 0.0.0.255

#禁止192.168.2.0/24访问

R2(config-std-nacl)#permit any

//允许其他任何网段访问

R2(config)#interface serial 0/3/0 R2(config-if)#ip access-group 50 in

//在Se0/3/0接口入方向应用ACL

4.验证连通性

//配置标准ACL后,PC1无法访问PC2


http://www.kler.cn/a/15394.html

相关文章:

  • QT仿QQ聊天项目,第三节,实现聊天界面
  • Gin 框架中的路由
  • (长期更新)《零基础入门 ArcGIS(ArcMap) 》实验一(下)----空间数据的编辑与处理(超超超详细!!!)
  • Vue通过file控件上传文件到Node服务器
  • 【C++派生类新增对象的初始化顺序】单继承下派生类新增成员对象的初始化顺序
  • 平台整合是网络安全成功的关键
  • 代码随想录Day64(一刷完结)
  • linux0.12
  • Java BIO(Blocking IO:同步并阻塞式IO)
  • idea使用 ( 五 ) idea常用快捷键
  • 知识图谱实战应用6-基于知识推理进行知识补全的功能
  • 「 Redis 」RDB和AOF持久化全面解析
  • 使用Sybase sp_recompile重新编译存储过程和触发器
  • 如何使用osquery在Windows上实时监控文件?
  • Java新提案,最终还是靠近C#了
  • 高度可定制可用于商用目的全流程供应链系统(全部源码)
  • Python 二进制 八进制 十进制 十六进制之间的转换
  • JSP数据库连接池的研究与实现(源代码+论文)
  • 嵌入式安卓开发:使用Camera2获取相机
  • 网络安全真的没法入行吗?
  • RedHat8配置本地YUM源
  • 知识图谱实战应用7-最完整的常用Cypher查询语句与实际应用
  • Unlimited “使用GPT-4 ”!它来了!
  • html学习(布局方式(layout)、浮动(float)、定位(position)、弹性盒(flex))
  • C++设计模式11:享元模式
  • Sharding-JDBC之垂直分库水平分表