- 37
- 0
- 约4.89千字
- 约 6页
- 2016-11-26 发布于重庆
- 举报
52扩展ACL访问控制列表实验三(VLAN方式VTY访问限制)
5.3 扩展ACL访问控制列表实验三(VLAN方式、VTY访问限制)
【项目情境】
假设你是某公司的网络管理员,公司的销售部(网段),经理部(网段),和内网WWW和FTP服务器(),为了安全起见,公司领导要求禁止销售部/24网段访问内网WWW和FTP服务器的telnet端口,但经理部不受限制。要求使用编号方式在三层交换机的VTY上进行标准ACL的应用,增强远程登录的安全性。
【项目目的】
1.掌握命名方式扩展访问控制列表的制定规则与配置方法。
2.巩固三层交换机的SVI路由功能和在三层交换机的VTY上进行扩展ACL的应用。
【相关设备】
三层交换机1台、二层交换机1台(模拟外网服务器),直连线3根。
【项目拓扑】
【项目任务】
1.如上图搭建网络环境,对三层交换机建立相应的VLAN,加入对应端口并配置SVI地址,形成路由。
2.配置PC机、SwitchB的地址和默认网关,设置SwitchB的远程登录密码为wjxvtc。测试所有设备之间的联通性(应该全通)。在PC1和PC2远程登录SwitchB,测试telnet命令及联通性。
3.设置扩展IP访问控制列表(命名方式),禁止/24网段访问/24网段的telnet端口,其他不受影响。查看配置和端口的状态,并测试结果(PC1 telnet SwitchB不通,PC1 ping SwitchB通,但PC2 telnet
您可能关注的文档
最近下载
- (高清版)DB37∕T 3499-2019 ‘青皮’无花果质量要求.pdf VIP
- 食品添加剂应用技术 常用香精 香精.ppt VIP
- 部编人教版八年级上册历史全册新优质教学课件(配2025年秋改版教材).pptx
- 劳动最光荣中班社会活动.pptx VIP
- 国家综合性消防救援队伍 2023 年消防员招录 体能测试、 岗位适应性测试项目 及标准.docx VIP
- 卷烟制造工艺卷烟厂设计.pptx VIP
- 2026年山东省中考统考数学模拟试卷四套含答案.pdf VIP
- 2026年最新小学苏教版五年级数学下册期中试卷附答案.docx VIP
- 中国矿业大学《大学英语A4》2024 - 2025学年第一学期期末试卷(全网独发).docx VIP
- 低分子量SMA树脂的单酯化.docx
原创力文档

文档评论(0)