广告合作
  • 今日头条

    今日头条

  • 百度一下

    百度一下,你就知道

  • 新浪网

    新浪网 - 提供新闻线索,重大新闻爆料

  • 搜狐

    搜狐

  • 豆瓣

    豆瓣

  • 百度贴吧

    百度贴吧——全球领先的中文社区

  • 首页 尚未审核订阅工具 订阅

    标准ip访问控制列表配置

    来源:网络收集  点击:  时间:2024-08-12
    【导读】:
    所用到的是ACLs,也就是人们所说的防火墙,通过多ACLs的配置,路由器可以允许某些地址段的访问,而不允许所要阻止的地址段。工具/原料more电脑思科模拟器方法/步骤1/7分步阅读

    两台路由器2811,三台pc主机,交叉线和dce串口线,将设备连接成如图拓扑图,

    2/7

    配置router2路由器的单口地址,其中与PC3连接的端口地址为192.168.1.1,pc4连接的端口地址为192,。168.2.1,与路由器连接的端口地址为192.168.3.1并且时钟同步为64000如图

    3/7

    配置路由器router3的端口地址,其中有pc连接的地址为192.168.4.1与路由器连接的端口地址为192.168.3.2,如图

    4/7

    配置pc主机的ip地址和网关,pc3的地址和网关为192.168.1.3和192.168.1.1,pc4的地址和网关为192.168.2.3和192.168.2.1,pc5的地址和网关为192.168.4.3和192.168.4.1,如图

    5/7

    要实现ACLs,首先要能使三台pc主机互相通讯,因此给两台路由器配置静态IP地址,如图,router2:特权模式下----输入ip route 192.168.4.0 0.0.0.255 192.168.3.2,router3:特权模式下----输入ip route 0.0.0.0 0.0.0.0 192.168.3.1

    6/7

    配置router2ACLs,在特权模式下----输入ip access-list standard 5jsij(以命名的方式配置访问表)+回车----输入permit 192.168.1.0 0.0.0.255 +回车----deny 192.168.2.0 0.0.0.255+回车----exit----进入与路由器连接的端口----在端口模式下输入ip access-group 5jsij out 出站。如图

    7/7

    pc3 ping pc5可以ping同,而pc4 ping pc5则ping不通,证明配置成功,如图

    注意事项

    配置访问列表是在之前能互相通讯的前提下。

    本文关键词:

    版权声明:

    1、本文系转载,版权归原作者所有,旨在传递信息,不代表看本站的观点和立场。

    2、本站仅提供信息发布平台,不承担相关法律责任。

    3、若侵犯您的版权或隐私,请联系本站管理员删除。

    4、文章链接:http://www.1haoku.cn/art_1114598.html

    相关资讯

    ©2019-2020 http://www.1haoku.cn/ 国ICP备20009186号06-10 02:48:08  耗时:0.778