当前位置: 首页 > article >正文

基于DHCP,ACL的通信

该问题为华为的学习资料

1.首先把所有的PC机全部设置为DHCP

2.配置地址

3.ospf

4.dhcp

5.acl

AR1
dhcp en
interface GigabitEthernet0/0/0
 ip address 192.168.1.254 255.255.255.0 
 dhcp select global
interface GigabitEthernet0/0/1
 ip address 10.1.12.1 255.255.255.0 
 dhcp select global
ospf 1 router-id 1.1.1.1 
 area 0.0.0.1 
  network 10.1.12.1 0.0.0.0 
  network 192.168.1.254 0.0.0.0 
ip pool SW1
 gateway-list 192.168.1.254 
 network 192.168.1.0 mask 255.255.255.0 
 excluded-ip-address 192.168.1.3 192.168.1.253         /设置不在DHCP分配范围之类的地址

AR2
dhcp en
interface GigabitEthernet0/0/0
 ip address 192.168.2.254 255.255.255.0 
 dhcp select global
interface GigabitEthernet0/0/1
 ip address 10.1.12.2 255.255.255.0 
 dhcp select global
ospf 1 router-id 2.2.2.2
 area 0.0.0.1 
  network 10.1.12.2 0.0.0.0 
  network 192.168.2.254 0.0.0.0 
ip pool SW2
 gateway-list 192.168.2.254 
 network 192.168.2.0 mask 255.255.255.0 

LSW2
time-range testworkday 0:00 to 23:59 working-day   /工作日
time-range testworksat 0:00 to 23:59 6             /周六整天
time-range testworksunam 0:00 to 8:59 0            /周日早晨
time-range testworksunpm 18:01 to 23:59 0          /周日晚上
acl number 3001
 rule 5 deny ip source 192.168.1.1 0 destination 192.168.2.252 0 time-range text
workday
 rule 10 deny ip source 192.168.1.1 0 destination 192.168.2.252 0 time-range tex
tsat
 rule 15 deny ip source 192.168.1.1 0 destination 192.168.2.252 0 time-range tex
tsunam
 rule 20 deny ip source 192.168.1.1 0 destination 192.168.2.252 0 time-range tex
tsunpm
int g 0/0/2
 traffic-filter outbound acl 3001                /注意outbound是针对出,inbound是针对入

结果:

 

PC1无法ping通PC3,其他PC之间均是可以通信的

因个人能力有限,笔者发现,在使用acl时,不知在permit时间范围以外,pc1给pc3的报文是否是默认拒绝通过,还有待验证,

如有问题,可以使用更好的时间范围,或者多个时间范围的联合, 注意192.168.2.252是DHCP自动获取的地址

如有错误,还请指正


http://www.kler.cn/a/420261.html

相关文章:

  • pytest(二)excel数据驱动
  • 算法刷题Day7: 二叉树前中后遍历
  • CTF-PWN: 全保护下格式化字符串利用 [第一届“吾杯”网络安全技能大赛 如果能重来] 赛后学习(没思路了)
  • 数据分析流程中的Lambda架构,以及数据湖基于Hadoop、Spark的实现
  • 【Linux】开启你的Linux之旅:初学者指令指南
  • 【Delphi】modbus-TCP 协议库
  • Flutter如何适配RTL
  • redis渐进式遍历
  • 学习思考:一日三问(周末学习篇)之网络模型
  • DreamCamera2相机预览变形的处理
  • 使用Dockerfile制作jdk镜像
  • Epic Spinners - 免费开源的 Vue3 加载动画组件,纯 CSS 实现的,动效精致酷炫
  • Spring Boot【二】
  • MySQL-CPU使用率高的原因排查和解决方法
  • arm架构服务器离线部署docker及docker-compose环境
  • Git操作学习1
  • 【赛博保安】安全日记之常用术语(一)
  • 【青牛科技】SCU2N60E/SCD2N60E N沟道增强型功率场效应晶体管采用Silicore先进的VDMOS技术生产
  • 【Spring】聊聊@EventListener注解原理
  • Linx下自动化之路:PostgreSQL 安装包精准自动化部署至指定路径并注册成服务全解析
  • 【计算机网络】实验2:总线型以太网的特性
  • 中断,定时器相关内容
  • Selenium 基于浏览器自动化模块
  • react 组件双向绑定
  • 教务(选课)管理系统
  • SpringBoot -拦截器Interceptor、过滤器 Filter 及设置