- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ACL配置实例
本实验对IP访问控制列表进行配置和监测,包括标准、扩展和命名的IP访问控制列表。 1.实验目的 通过本实验,读者可以掌握以下技能: ●配置标准IP访问控制列表; ●配置扩展IP访问控制列表; ●配置命名的标准IP访问控制列表; ●配置命名的扩展IP访问控制列表; ●在网络接口上引用IP访问控制列表; ●在VTY上引用IP访问控制列表; ●查看和监测IP访问控制列表。 2.设备需求 本实验需要以下设备: ●Cisco路由器3台,分别命名为R1、R2和R3。要求R1具有1个以太网接口,R2具有1个以太网接口和1个串行接口,R3具有1个串行接口; ●1条交叉线序的双绞线,或2条正常线序双绞线和1个Hub; ●1条DCE电缆和1条DTE电缆,或1条DCE转DTE电缆; ●1台终端服务器,如Cisco 2509路由器,及用于反问Telnet的相应电缆; ●1台带有超级终端程序的PC机,以及Console电缆及转接器。 3.拓扑结构及配置说明 本实验拓扑结构如图10-1所示,R1的E0接口与R2的E0接口通过以太网连接起来,R2的S0接口与R3的S0接口通过串行电缆连接起来。 各路由器相关接口的IP地址分配如图10-1中的标注。 4.实验配置及监测结果 首先配置各路由器,并且通过路由选择协议的配置实现了整个拓扑的IP连通性,在此基础上进行IP访问控制列表的配置和监测。 在R1上设置enable口令为cisco,VTY口令为ciscol,用于Telnet测试。 以上配置在以前章节中已进行过实验,在本实验中不再给出配置清单。 我们主要在R2路由器上配置访问控制列表,R1和R3用于测试目的。 第1部分:配置和引用标准IP访问控制列表 配置清单10-1列出了在R2路由器上配置和引用标准IP访问控制列表的操作。 配置清单10-1 配置和引用标准IP访问控制列表 R2#conf t Enter configuration commands, one per line. End with CNTL/Z. R2(config)#access-list 1 deny 30.1.1.0 0.0.0.255 R2(config)#access-Ust 1 permit any R2(config)#int s0 R2(config-if)#ip access-group 1 in R2(config-if)#^Z R2#sh 14:34:20: %SYS-5-CONFIG_1: Configured from console by console R2#sh ip access-list 1 Standard IP access list 1 deny 30.1.1.0,wukdcard buts 0.0.0.255 check=2 permit any(2 matches) R2#sh ip int s0 Serial0 is up, line protocol is up Internet address is 20.1.1.2/24 Broadcast address is 255.255.255.255 Address determined by setup command MTU is 1500 bytes Helper address is not set Directed broadcast forwarding is disabled Multicast reserved groups joined: 224.0.0.9 Outgoing access list is not set Inbound access list is 1 Proxy ARP is enabled Security level is default ... (输出省略) R2#clear access-list counters R2#sh ip access-1 1 Standard IP access list 1 deny 30.1 .IA wildcard bits 0.0.0.255 permit any R2# Term_Server#3 [Resuming connection 3 to R3 ... ] R3#ping 10.1.1.1 Type escap
您可能关注的文档
- AWG 对应.doc
- AZ-WI-13-0A 物料编号及编写规则.doc
- ATmega6通用IO口.ppt
- B2U1 Lnguage Points.ppt
- B737缩写英对照.doc
- B6常用功能用说明.doc
- BA,CA,M比较.ppt
- B47风镐工原理、技术参数.ppt
- A关键时刻关动作.ppt
- B.O.P.resentation3-chinese.ppt
- CKSC-3-10-6.doc
- chapter 6 application of food sensory evaluation.ppt
- Classrom Observation Form - Scale (Clsrm Obs C).doc
- chapte_4_SPECIALIZED_APPLICATION_SOFTWARE.ppt
- CKSC-3-6-6%补偿柜专用电抗器.doc
- cm0102题点.doc
- Classial 36 verbal questions.doc
- Cnddvl经典100句涵盖所有考研词汇.doc
- cmsc 44 computer and network security lecture 27.ppt
- CKSG-07-0.48-7串联电抗器 CKSG-10-0.48-7串联电抗器.doc
文档评论(0)