预览加载中,请您耐心等待几秒...
1/4
2/4
3/4
4/4

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

ACL的配置 实验目的:理解ACL的含义,掌握ACL的配置方法。 实验拓扑: 实验背景:按照上图的拓扑,假设192.168.1.0/24该网络为学生网络,192.168.2.0/24该网络为教师网络,192.168.4.0/24该网络为网络中心网络,网络中心有DNS服务器一台,WWW服务器一台,现要求实现禁止学生网络访问网络中心提供的web服务。 相关配置: RouterA相关配置如下: Router>en Router#conft Router(config)#intf0/0 Router(config-if)#ipadd192.168.1.1255.255.255.0 Router(config-if)#noshut Router(config-if)#intf0/1 Router(config-if)#ipadd192.168.2.1255.255.255.0 Router(config-if)#noshut Router(config-if)#ints0/3/0 Router(config-if)#ipadd192.168.3.1255.255.255.0 Router(config-if)#noshut Router(config-if)#exit Router(config)#iproute192.168.4.0255.255.255.0192.168.3.2 Router(config)#end Router# Router#conft Router(config)#access-list101denytcp192.168.1.00.0.0.255192.168.4.00.0.0.255eq80 Router(config)#access-list101permittcp192.168.2.00.0.0.255192.168.4.00.0.0.255eqwww Router(config)#access-list101permitipanyany Router(config)#ints0/3/0 Router(config-if)#ipaccess-group101out Router(config-if)#end Router# RouterB相关配置如下: Router>en Router#conft Router(config)#intf0/0 Router(config-if)#ipadd192.168.4.1255.255.255.0 Router(config-if)#noshut Router(config-if)#ints0/3/0 Router(config-if)#ipadd192.168.3.2255.255.255.0 Router(config-if)#noshut Router(config-if)#clockrate64000 Router(config-if)#exit Router(config)#iproute192.168.1.0255.255.255.0192.168.3.1 Router(config)#iproute192.168.2.0255.255.255.0192.168.3.1 Router(config)#end Router# DNS服务器配置如图: 测试如下: PC0上测试: PC2上测试如下: