配置扩展IP访问控制列表
来源:网络收集 点击: 时间:2024-04-30在Cisco Packet Tracer模拟器中,通过下方的设备选择区,选择【Network Devices】中的【Routers】里的【Router-PT】拖拽至工作区中;
添加完成后,在工作区中可以看到3台名称分别为【Router0】、【Router1】\Router2】的【Router-PT】设备;


通过下方的设备选择区,选择【End Devices】中的【Generic】里的【PC-PT】拖拽至工作区中;
添加完成后,在工作区中可以看到1台名称为【PC0】的【PC-PT】设备;


通过下方的设备选择区,选择【End Devices】中的【Generic】里的【Server-PT】拖拽至工作区中;
添加完成后,在工作区中可以看到1台名称为【Server0】的【Server-PT】设备;


通过下方的设备选择区,选择【Connections】中的【Copper Cross-Over】,将工作区中的【Router0】的【FastEthernet1/0】与【Router1】的【FastEthernet1/0】进行连接;




通过下方的设备选择区,选择【Connections】中的【Copper Cross-Over】,将工作区中的【Router0】的【FastEthernet0/0】与【PC0】的【FastEthernet0】进行连接;




通过下方的设备选择区,选择【Connections】中的【Copper Cross-Over】,将工作区中的【Router2】的【FastEthernet0/0】与【Server0】的【FastEthernet0】进行连接;




通过下方的设备选择区,选择【Connections】中的【Serial DCE】,将工作区中的【Router1】的【Serial2/0】与【Router2】的【Serial2/0】进行连接;




在工作区中,点击【PC0】,在PC0的配置界面,选择【Desktop】中的【IP Configuration】,在【IP Configuration】界面,进行IP的配置,
【IP Address】为:172.16.1.2
【Subnet Mask】为:255.255.255.0
【Default Gateway】为:172.16.1.1



在工作区中,点击【Server0】,在Server0的配置界面,选择【Desktop】中的【IP Configuration】,在【IP Configuration】界面,进行IP的配置,
【IP Address】为:172.16.4.2
【Subnet Mask】为:255.255.255.0
【Default Gateway】为:172.16.4.1



在工作区中,点击【Router0】,在Router0的配置界面选择【CLI】,在【CLI】界面中,系统配置对话提示后,输入【no】,直接回车,进入用户模式【Router】;
在用户模式【Router】中依次输入如下命令(//为说明内容,无需输入):
Routeren //进入特权模式
Router#conf t //进入全局配置模式
//配置fa 0/0 端口ip、子掩码
Router(config)#int fa 0/0 //进入fa 0/0端口
Router(config-if)#ip address 172.16.1.1 255.255.255.0 //fa 0/0 端口配置IP地址为172.16.1.1
Router(config-if)#no shutdown //启动该端口
Router(config)#int fa 1/0 //进入fa 1/0端口
Router(config-if)#ip address 172.16.2.1 255.255.255.0 //fa 1/0 端口配置IP地址为172.16.2.1
Router(config-if)#no shutdown //启动该端口
Router(config-if)#exit //返回全局配置模式
Router(config)#ip route 0.0.0.0 0.0.0.0 172.16.2.2 //配置Router1路由IP转发表,使路由转发来自跃点172.16.2.2的所有IP段的数据



在工作区中,点击【Router1】,在Router1的配置界面选择【CLI】,在【CLI】界面中,系统配置对话提示后,输入【no】,直接回车,进入用户模式【Router】;
在用户模式【Router】中依次输入如下命令(//为说明内容,无需输入):
Routeren //进入特权模式
Router#conf t //进入全局配置模式
Router(config)#int fa 1/0 //进入fa 1/0端口
Router(config-if)#ip address 172.16.2.2 255.255.255.0 //fa 1/0 端口配置IP地址为172.16.2.1
Router(config-if)#no shutdown //启动该端口
Router(config)#int s 2/0 //进入serial 2/0
Router(config-if)#ip address 172.16.3.1 255.255.255.0 //serial 2/0 端口配置IP地址为172.16.3.1
Router(config-if)#no shutdown //启动该端口
Router(config-if)#clock rate 64000 //设置时钟速率
Router(config-if)#exit //返回全局配置模式
Router(config)#ip route 172.16.1.0 255.255.255.0 172.16.2.1 //配置Router1路由IP转发表,使路由转发来自跃点172.16.2.1的172.16.1.0目标段数据
Router(config)#ip route 172.16.4.0 255.255.255.0 172.16.3.2 //配置Router0路由IP转发表,使路由转发来自跃点172.16.3.2的172.16.4.0目标段数据
Router(config-router)#end //返回到特权模式
Router(config)#show ip route //查看路由表



在工作区中,点击【Router2】,在Router2的配置界面选择【CLI】,在【CLI】界面中,系统配置对话提示后,输入【no】,直接回车,进入用户模式【Router】;
在用户模式【Router】中依次输入如下命令(//为说明内容,无需输入):
Routeren //进入特权模式
Router#conf t //进入全局配置模式
Router(config)#int s 2/0 //进入serial 2/0
Router(config-if)#ip address 172.16.3.2 255.255.255.0 //serial 2/0 端口配置IP地址为172.16.3.2
Router(config-if)#no shutdown //启动该端口
Router(config)#int fa 0/0 //进入fa 0/0端口
Router(config-if)#ip address 172.16.4.1 255.255.255.0 //fa 0/0 端口配置IP地址为172.16.4.1
Router(config-if)#no shutdown //启动该端口
Router(config-if)#exit //返回全局配置模式
Router(config)#ip route 0.0.0.0 0.0.0.0 172.16.3.1 //配置Router1路由IP转发表,使路由转发来自跃点172.16.3.1的所有IP段的数据



在PC0的配置界面,选择【Desktop】中的【Command Prompt】,在【Command Prompt】中,
输入【ping 172.16.4.2】查看PC0与Server0的网络连通性,结果为正常;
在PC0的配置界面,选择【Desktop】中的【Command Prompt】,在【Web Browser】中,
输入【http://172.16.4.2】查看PC0访问Server0的情况,结果为访问成功;




在Router1的配置界面选择【CLI】,在【CLI】界面中在用户模式【Router】中依次输入如下命令(//为说明内容,无需输入):
Routeren //进入特权模式
Router#conf t //进入全局配置模式
Router(config)#access-list 100 permit tcp host 172.16.1.2 host 172.16.4.2 eq www //设置允许访问列表
Router(config)#access-list 100 deny icmp host 172.16.1.2 host 172.16.4.2 echo //设置拒绝访问列表
Router(config)#int s 2/0 //进入serial 2/0
Router(config-if)#ip access-group 100 out //应用访问列表
Router(config-if)#end //返回到特权模式
在PC0的配置界面,选择【Desktop】中的【Command Prompt】,
在【Command Prompt】中,
输入【ping 172.16.4.2】查看PC0与Server0的网络连通性,结果为不通;
在【Web Browser】中,
输入【http://172.16.4.2】查看PC0访问Server0的情况,结果为访问成功。



注意各设备之间的连接线类型
版权声明:
1、本文系转载,版权归原作者所有,旨在传递信息,不代表看本站的观点和立场。
2、本站仅提供信息发布平台,不承担相关法律责任。
3、若侵犯您的版权或隐私,请联系本站管理员删除。
4、文章链接:http://www.1haoku.cn/art_638566.html