范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

怎样配置Cisco路由器ACL访问控制列

  访问控制列表简称为ACL,访问控制列表使用包过滤技术,在路由器上读取第三层及第四层包头中的信息如源地址,目的地址,源端口,目的端口等,根据预先定义好的规则对包进行过滤,从而达到访问控制的目的。该技术初期仅在路由器上支持,近些年来已经扩展到三层交换机,部分最新的二层交换机也开始提供ACL的支持了。
  第一阶段实验:配置实验环境,网络能正常通信
  R1的配置:
  复制代码
  代码如下:
  R1>en
  R1#conf t
  R1(config)#int f0/0
  R1(config-if)#ip addr 10.0.0.1 255.255.255.252R1(config-if)#no shut
  R1(config-if)#int loopback 0
  R1(config-if)#ip addr 123.0.1.1 255.255.255.0R1(config-if)#int loopback 1
  R1(config-if)#ip addr 1.1.1.1 255.255.255.255R1(config-if)#exit
  R1(config)#ip route 192.168.0.0 255.255.0.0 10.0.0.2R1(config)#username benet password testR1(config)#line vty 0 4
  R1(config-line)#login local
  SW1的配置:
  复制代码
  代码如下:
  SW1>en
  SW1#vlan data
  SW1(vlan)#vlan 2
  SW1(vlan)#vlan 3
  SW1(vlan)#vlan 4
  SW1(vlan)#vlan 100
  SW1(vlan)#exit
  SW1#conf t
  SW1(config)#int f0/1
  SW1(config-if)#no switchport
  SW1(config-if)#ip addr 10.0.0.2 255.255.255.252SW1(config-if)#no shut
  SW1(config-if)#exit
  SW1(config)#ip route 0.0.0.0 0.0.0.0 10.0.0.1SW1(config)#int range f0/14 - 15
  SW1(config-if-range)#switchport trunk encapsulation dot1qSW1(config-if-range)#switchport mode trunkSW1(config-if-range)#no shut
  SW1(config-if-range)#exit
  SW1(config)#int vlan 2
  SW1(config-if)#ip addr 192.168.2.1 255.255.255.0SW1(config-if)#no shut
  SW1(config-if)#int vlan 3
  SW1(config-if)#ip addr 192.168.3.1 255.255.255.0SW1(config-if)#no shut
  SW1(config-if)#int vlan 4
  SW1(config-if)#ip addr 192.168.4.1 255.255.255.0SW1(config-if)#no shut
  SW1(config-if)#int vlan 100
  SW1(config-if)#ip addr 192.168.100.1 255.255.255.0SW1(config-if)#no shut
  SW1(config-if)#exit
  SW1(config)#ip routing
  SW1(config)#int vlan 1
  SW1(config-if)#ip addr 192.168.0.1 255.255.255.0SW1(config-if)#no shut
  SW1(config-if)#exit
  SW1(config)#username benet password testSW1(config)#line vty 0 4
  SW1(config-line)#login local
  SW2的配置:
  复制代码
  代码如下:
  SW2>en
  SW2#vlan data
  SW2(vlan)#vlan 2
  SW2(vlan)#vlan 3
  SW2(vlan)#vlan 4
  SW2(vlan)#exit
  SW2#conf t
  SW2(config)#int f0/15
  SW2(config-if)#switchport mode trunk
  SW2(config-if)#no shut
  SW2(config-if)#exit
  SW2(config)#int f0/1
  SW2(config-if)#switchport mode access
  SW2(config-if)#switchport access vlan 2SW2(config-if)#no shut
  SW2(config-if)#int f0/2
  SW2(config-if)#switchport mode access
  SW2(config-if)#switchport access vlan 3SW2(config-if)#no shut
  SW2(config-if)#int f0/3
  SW2(config-if)#switchport mode access
  SW2(config-if)#switchport access vlan 4SW2(config-if)#no shut
  SW2(config-if)#int vlan 1
  SW2(config-if)#ip addr 192.168.0.2 255.255.255.0SW2(config-if)#no shut
  SW2(config-if)#exit
  SW2(config)#ip default-gateway 192.168.0.1SW2(config)#no ip routing
  SW2(config)#username benet password testSW2(config)#line vty 0 4
  SW2(config-line)#login local
  SW3的配置:
  复制代码
  代码如下:
  SW3>en
  SW3#vlan data
  SW3(vlan)#vlan 100
  SW3(vlan)#exit
  SW3#conf t
  SW3(config)#int f0/15
  SW3(config-if)#switchport mode trunk
  SW3(config-if)#no shut
  SW3(config-if)#int f0/1
  SW3(config-if)#switchport mode access
  SW3(config-if)#switchport access vlan 100SW3(config-if)#no shut
  SW3(config-if)#int vlan 1
  SW3(config-if)#ip addr 192.168.0.3 255.255.255.0SW3(config-if)#no shut
  SW3(config-if)#exit
  SW3(config)#ip default-gateway 192.168.0.1SW3(config)#no ip routing
  SW3(config)#username benet password testSW3(config)#line vty 0 4
  SW3(config-line)#login local
  网络管理区主机PC1 (这里用路由器模拟)
  复制代码
  代码如下:
  R5>en
  R5#conf t
  R5(config)#int f0/0
  R5(config-if)#ip addr 192.168.2.2 255.255.255.0R5(config-if)#no shut
  R5(config-if)#exit
  R5(config)#ip route 0.0.0.0 0.0.0.0 192.168.2.1
  财务部主机PC2配置IP:
  IP地址:192.168.3.2 网关:192.168.3.1
  信息安全员主机PC3配置IP:
  IP地址:192.168.4.2 网关:192.168.4.1
  服务器主机配置IP:
  IP地址:192.168.100.2 网关:192.168.100.1第一阶段实验验证测试:
  所有部门之间的主机均能互相通信并能访问服务器和外网(测试方法:用PING命令)
  在所有主机上均能远程管理路由器和所有交换机。(在PC主机上用telnet命令)
  第二阶段实验:配置ACL实现公司要求
  1、只有网络管理区的主机才能远程管理路由器和交换机R1的配置:
  复制代码
  代码如下:
  R1#conf t
  R1(config)#access-list 1 permit 192.168.2.0 0.0.0.255R1(config)#line vty 0 4
  R1(config-line)#access-class 1 in
  SW1的配置
  复制代码
  代码如下:
  SW1#conf t
  SW1(config)#access-list 1 permit 192.168.2.0 0.0.0.255SW1(config)#line vty 0 4
  SW1(config-line)#access-class 1 in
  SW2的配置
  复制代码
  代码如下:
  SW2#conf t
  SW2(config)#access-list 1 permit 192.168.2.0 0.0.0.255SW2(config)#line vty 0 4
  SW2(config-line)#access-class 1 in
  SW3的配置
  复制代码
  代码如下:
  SW3#conf t
  SW3(config)#access-list 1 permit 192.168.2.0 0.0.0.255SW3(config)#line vty 0 4
  SW3(config-line)#access-class 1 in
  验证:在PC1可以远程TELNET管理路由器和交换机,但在其他主机则被拒绝telnet
  2、内网主机都可以访问服务器,但是只有网络管理员才能通过telnet、ssh和远程桌面登录服务器,外网只能访问服务器80端口。
  在SW1三层交换机上配置扩展ACL
  3、192.168.3.0/24网段主机可以访问服务器,可以访问网络管理员网段,但不能访问其他部门网段,也不能访问外网。
  在SW1三层交换机上配置扩展ACL
  4、192.168.4.0/24网段主机可以访问服务器,可以访问管理员网段,但不能访问其他部门网段,可以访问外网。
  在SW1三层交换机上配置扩展ACL
  以上就是通过实际案例来告诉大家如何配置Cisco路由器ACL访问控制列,希望能帮到大家。

华为MateS和索尼XperiaZ3哪个好华为MateS和索尼XperiaZ3哪个好华为MateS采用了华为最新的海思Kirin935处理器,采用28nm制造工艺,由4颗2。2GHzA534颗1。5GHzA53以及一颗ld索尼XperiaZ4和三星Note4哪个好索尼XperiaZ4和三星Note4哪个好硬件方面,索尼XperiaZ4搭载的是骁龙810八核64位处理器,搭配3GBRAM32GBROM,支持存储卡拓展,双卡双待双4G,防尘防水索尼Z5和三星GalaxyS6哪个好索尼Z5和三星GalaxyS6哪个好硬件方面,索尼Z5搭载骁龙810处理器,主频为2GHz,辅以Adreno430GPU,都采用32GB容量,并均支持microSD扩展,Z5拥有3魅族PRO5和索尼XperiaZ3哪个好魅族PRO5和索尼XperiaZ3哪个好系统方面,魅族PRO5搭载的是基于Android5。1深度定制的Flyme4。5。2系统,搭配三星Exynos7420处理器运行起来十分流畅索尼Z5尊享版和索尼XperiaZ3哪个好索尼Z5尊享版和索尼XperiaZ3哪个好在硬件方面,索尼Z5尊享版搭载骁龙810八核处理器,内置3GBRAM32GBROM存储组合,配备3430mAh电池,整体配置出色。而此次的索尼XperiaZ3和iPhone5S哪个好索尼XperiaZ3和iPhone5S哪个好索尼XperiaZ3联通版搭载主频为2。5GHz的高通骁龙801四核处理器,支持TDLTE和FDDLTE双4G,以及中国联通的3G2G网索尼xperiaz5ultra和索尼XperiaC5Ultra详细介绍导语中国是拥有十几亿的人口大国,随着中国经济水平在不断的发展,因此中国成为了一个巨大的消费市场。手机是21世纪人们不可缺少的工具之一,人们的生活水平在不断的提高,对手机的要求也在不金立M5Plus和NubiaZ9Max哪个好金立M5Plus和NubiaZ9Max哪个好金立M5Plus采用了前置500万像素摄像头1300万像素后置主摄像头的组合,其中后置镜头拥有F2。0大光圈和PDAF相位对焦技术,要比索尼Z5多少钱?索尼Z5价格索尼Z5多少钱索尼Z5的定价为549英镑,约合人民币5377元。尺寸方面,索尼Z5三维尺寸为146times72times7。3mm,比索尼Z3稍厚,重154克,电池仅为2900毫索尼Z5什么时候上市?索尼Z5上市时间索尼Z5什么时候上市索尼Z5的上市时间是2015年10月。针对索尼Z5什么时候上市的问题,索尼Z5于2015年10月正式上市。摄像头方面,索尼Z5配备索尼全新超大12。3Exmor索尼Z5的屏幕尺寸是多少?索尼Z5的分辨率是多少?索尼Z5的屏幕尺寸是多少索尼Z5的屏幕尺寸是5。2英寸。针对索尼Z5的屏幕尺寸是多少的问题,屏幕方面,索尼Z5仍然采用了熟悉的5。2英寸屏(索尼Z2就是这种尺寸),屏幕分辨率为10
联想笔记本g475多少钱(两款推荐)联想的系列众多,而其中的G系列主打的是高性比家庭笔记本,而且价格适中,比较时候学生或家庭使用。联想g475系列笔记本众多,比如有联想G475GCFI联想G475GLETH(H)等等联想乐檬X3电池怎么样?联想乐檬X3可以更换电池吗?联想乐檬X3电池怎么样联想乐檬X3配备一块3600mAH可充电式锂电池。针对联想乐檬X3电池怎么样的问题,联想乐檬X3搭载高通骁龙808处理器,辅以3GBRAM64GBROM,保证联想乐檬X3有前置摄像头吗?联想乐檬X3有闪光灯吗?联想乐檬X3有前置摄像头吗联想乐檬X3有前置摄像头,配有800万像素前置镜头。在操作系统方面,联想乐檬X3搭配的是基于安卓5。1。1的VIBEUI2。9操作系统,VIBEUI经过了联想f41配置咋么样联想f41配置及亮点图文联想F41这款笔记本的迅驰技术采用的迅驰第四代,它的主频也到达了1800MHz,可以说,如今的联想F41这款笔记本已经达到了最高的科技水平。不仅如此,联想F41这款笔记本的内置处理联想k920参数的介绍随着人民生活水平的提高,生活越来越离不开科技了,家里的冰箱电视机电脑洗衣机等,还有一样必不可少的就是手机。手机是工作者的必备品,是联系人们的必备品,是打发无聊时间的必备品helli联想f41怎么样联想f41配置图文详解联想是一个在信息化产业中占有领导地位的大型企业,它的产品非常多元化,但还是以生产电脑周边产品为主。联想电脑在国内享有极高的知名度,它从创立至今已有三十年的历史,凭借产品的高质量为自联想天逸f41怎么样f41a配置及测评介绍联想天逸f41a笔记本电脑拥有集成摄像头,我们在没有相机手机的情况下,也可以通过它来完成自拍功能哦。除此之外,当我们与亲人通过电脑软件进行视频会话的时候,也可以通过联想天逸f41a联想K800有什么接口联想K800支持microUSB接口和3。5mm耳机接口。联想K800搭载了4。5英寸720p高清触控屏,分辨率1280times720像素。联想K800采用了IPS屏幕材质,支持联想K800的CPU是什么处理器方面,联想K800搭载了单核多线程AtomZ2460处理器,主频为1。6GHz,同时拥有1GBRAM以及16GBROM,支持高达32GB扩展卡,可以说,为日后的系统升级预留了联想60K72液晶电视怎么样联想60K72智能电视拥有夏普带来的精致画质以及卓越的LED背光源与超晶面板,同时还具备了联想带来业界最佳的智能体验,融合全球顶尖的硬件和制造工艺,创造了完美的视觉以及智能体验。联联想智能电视55k91怎么样联想智能电视55k91报价以及外观图文在当下这个经济水平迅速提升的时代里,我们的科技产品无论在质量还是外观方面都随着人们要求的不断提高而进行改造和升级。所以新一代的智能电视已经走进我们的生活,大家都知道现在电子产品行业