广告合作
  • 今日头条

    今日头条

  • 百度一下

    百度一下,你就知道

  • 新浪网

    新浪网 - 提供新闻线索,重大新闻爆料

  • 搜狐

    搜狐

  • 豆瓣

    豆瓣

  • 百度贴吧

    百度贴吧——全球领先的中文社区

  • 首页 尚未审核订阅工具 订阅

    配置扩展IP访问控制列表

    来源:网络收集  点击:  时间:2024-04-30
    【导读】:
    进行扩展IP访问控制列表配置工具/原料moreCisco Packet Tracer模拟器方法/步骤1/14分步阅读

    在Cisco Packet Tracer模拟器中,通过下方的设备选择区,选择【Network Devices】中的【Routers】里的【Router-PT】拖拽至工作区中;

    添加完成后,在工作区中可以看到3台名称分别为【Router0】、【Router1】\Router2】的【Router-PT】设备;

    2/14

    通过下方的设备选择区,选择【End Devices】中的【Generic】里的【PC-PT】拖拽至工作区中;

    添加完成后,在工作区中可以看到1台名称为【PC0】的【PC-PT】设备;

    3/14

    通过下方的设备选择区,选择【End Devices】中的【Generic】里的【Server-PT】拖拽至工作区中;

    添加完成后,在工作区中可以看到1台名称为【Server0】的【Server-PT】设备;

    4/14

    通过下方的设备选择区,选择【Connections】中的【Copper Cross-Over】,将工作区中的【Router0】的【FastEthernet1/0】与【Router1】的【FastEthernet1/0】进行连接;

    5/14

    通过下方的设备选择区,选择【Connections】中的【Copper Cross-Over】,将工作区中的【Router0】的【FastEthernet0/0】与【PC0】的【FastEthernet0】进行连接;

    6/14

    通过下方的设备选择区,选择【Connections】中的【Copper Cross-Over】,将工作区中的【Router2】的【FastEthernet0/0】与【Server0】的【FastEthernet0】进行连接;

    7/14

    通过下方的设备选择区,选择【Connections】中的【Serial DCE】,将工作区中的【Router1】的【Serial2/0】与【Router2】的【Serial2/0】进行连接;

    8/14

    在工作区中,点击【PC0】,在PC0的配置界面,选择【Desktop】中的【IP Configuration】,在【IP Configuration】界面,进行IP的配置,

    【IP Address】为:172.16.1.2

    【Subnet Mask】为:255.255.255.0

    【Default Gateway】为:172.16.1.1

    9/14

    在工作区中,点击【Server0】,在Server0的配置界面,选择【Desktop】中的【IP Configuration】,在【IP Configuration】界面,进行IP的配置,

    【IP Address】为:172.16.4.2

    【Subnet Mask】为:255.255.255.0

    【Default Gateway】为:172.16.4.1

    10/14

    在工作区中,点击【Router0】,在Router0的配置界面选择【CLI】,在【CLI】界面中,系统配置对话提示后,输入【no】,直接回车,进入用户模式【Router】;

    在用户模式【Router】中依次输入如下命令(//为说明内容,无需输入):

    Routeren //进入特权模式

    Router#conf t //进入全局配置模式

    //配置fa 0/0 端口ip、子掩码

    Router(config)#int fa 0/0 //进入fa 0/0端口

    Router(config-if)#ip address 172.16.1.1 255.255.255.0 //fa 0/0 端口配置IP地址为172.16.1.1

    Router(config-if)#no shutdown //启动该端口

    Router(config)#int fa 1/0 //进入fa 1/0端口

    Router(config-if)#ip address 172.16.2.1 255.255.255.0 //fa 1/0 端口配置IP地址为172.16.2.1

    Router(config-if)#no shutdown //启动该端口

    Router(config-if)#exit //返回全局配置模式

    Router(config)#ip route 0.0.0.0 0.0.0.0 172.16.2.2 //配置Router1路由IP转发表,使路由转发来自跃点172.16.2.2的所有IP段的数据

    11/14

    在工作区中,点击【Router1】,在Router1的配置界面选择【CLI】,在【CLI】界面中,系统配置对话提示后,输入【no】,直接回车,进入用户模式【Router】;

    在用户模式【Router】中依次输入如下命令(//为说明内容,无需输入):

    Routeren //进入特权模式

    Router#conf t //进入全局配置模式

    Router(config)#int fa 1/0 //进入fa 1/0端口

    Router(config-if)#ip address 172.16.2.2 255.255.255.0 //fa 1/0 端口配置IP地址为172.16.2.1

    Router(config-if)#no shutdown //启动该端口

    Router(config)#int s 2/0 //进入serial 2/0

    Router(config-if)#ip address 172.16.3.1 255.255.255.0 //serial 2/0 端口配置IP地址为172.16.3.1

    Router(config-if)#no shutdown //启动该端口

    Router(config-if)#clock rate 64000 //设置时钟速率

    Router(config-if)#exit //返回全局配置模式

    Router(config)#ip route 172.16.1.0 255.255.255.0 172.16.2.1 //配置Router1路由IP转发表,使路由转发来自跃点172.16.2.1的172.16.1.0目标段数据

    Router(config)#ip route 172.16.4.0 255.255.255.0 172.16.3.2 //配置Router0路由IP转发表,使路由转发来自跃点172.16.3.2的172.16.4.0目标段数据

    Router(config-router)#end //返回到特权模式

    Router(config)#show ip route //查看路由表

    12/14

    在工作区中,点击【Router2】,在Router2的配置界面选择【CLI】,在【CLI】界面中,系统配置对话提示后,输入【no】,直接回车,进入用户模式【Router】;

    在用户模式【Router】中依次输入如下命令(//为说明内容,无需输入):

    Routeren //进入特权模式

    Router#conf t //进入全局配置模式

    Router(config)#int s 2/0 //进入serial 2/0

    Router(config-if)#ip address 172.16.3.2 255.255.255.0 //serial 2/0 端口配置IP地址为172.16.3.2

    Router(config-if)#no shutdown //启动该端口

    Router(config)#int fa 0/0 //进入fa 0/0端口

    Router(config-if)#ip address 172.16.4.1 255.255.255.0 //fa 0/0 端口配置IP地址为172.16.4.1

    Router(config-if)#no shutdown //启动该端口

    Router(config-if)#exit //返回全局配置模式

    Router(config)#ip route 0.0.0.0 0.0.0.0 172.16.3.1 //配置Router1路由IP转发表,使路由转发来自跃点172.16.3.1的所有IP段的数据

    13/14

    在PC0的配置界面,选择【Desktop】中的【Command Prompt】,在【Command Prompt】中,

    输入【ping 172.16.4.2】查看PC0与Server0的网络连通性,结果为正常;

    在PC0的配置界面,选择【Desktop】中的【Command Prompt】,在【Web Browser】中,

    输入【http://172.16.4.2】查看PC0访问Server0的情况,结果为访问成功;

    14/14

    在Router1的配置界面选择【CLI】,在【CLI】界面中在用户模式【Router】中依次输入如下命令(//为说明内容,无需输入):

    Routeren //进入特权模式

    Router#conf t //进入全局配置模式

    Router(config)#access-list 100 permit tcp host 172.16.1.2 host 172.16.4.2 eq www //设置允许访问列表

    Router(config)#access-list 100 deny icmp host 172.16.1.2 host 172.16.4.2 echo //设置拒绝访问列表

    Router(config)#int s 2/0 //进入serial 2/0

    Router(config-if)#ip access-group 100 out //应用访问列表

    Router(config-if)#end //返回到特权模式

    在PC0的配置界面,选择【Desktop】中的【Command Prompt】,

    在【Command Prompt】中,

    输入【ping 172.16.4.2】查看PC0与Server0的网络连通性,结果为不通;

    在【Web Browser】中,

    输入【http://172.16.4.2】查看PC0访问Server0的情况,结果为访问成功。

    注意事项

    注意各设备之间的连接线类型

    本文关键词:

    版权声明:

    1、本文系转载,版权归原作者所有,旨在传递信息,不代表看本站的观点和立场。

    2、本站仅提供信息发布平台,不承担相关法律责任。

    3、若侵犯您的版权或隐私,请联系本站管理员删除。

    4、文章链接:http://www.1haoku.cn/art_638566.html

    相关资讯

    ©2019-2020 http://www.1haoku.cn/ 国ICP备20009186号05-05 00:52:37  耗时:0.029
    0.0291s