cisco配实例.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ACL配置实例 本实验对IP访问控制列表进行配置和监测,包括标准、扩展和命名的IP访问控制列表。      1.实验目的      通过本实验,读者可以掌握以下技能:   ●配置标准IP访问控制列表;   ●配置扩展IP访问控制列表;   ●配置命名的标准IP访问控制列表;   ●配置命名的扩展IP访问控制列表;   ●在网络接口上引用IP访问控制列表;   ●在VTY上引用IP访问控制列表;   ●查看和监测IP访问控制列表。      2.设备需求      本实验需要以下设备:   ●Cisco路由器3台,分别命名为R1、R2和R3。要求R1具有1个以太网接口,R2具有1个以太网接口和1个串行接口,R3具有1个串行接口;   ●1条交叉线序的双绞线,或2条正常线序双绞线和1个Hub;   ●1条DCE电缆和1条DTE电缆,或1条DCE转DTE电缆;   ●1台终端服务器,如Cisco 2509路由器,及用于反问Telnet的相应电缆;   ●1台带有超级终端程序的PC机,以及Console电缆及转接器。      3.拓扑结构及配置说明      本实验拓扑结构如图10-1所示,R1的E0接口与R2的E0接口通过以太网连接起来,R2的S0接口与R3的S0接口通过串行电缆连接起来。   各路由器相关接口的IP地址分配如图10-1中的标注。         4.实验配置及监测结果      首先配置各路由器,并且通过路由选择协议的配置实现了整个拓扑的IP连通性,在此基础上进行IP访问控制列表的配置和监测。   在R1上设置enable口令为cisco,VTY口令为ciscol,用于Telnet测试。   以上配置在以前章节中已进行过实验,在本实验中不再给出配置清单。   我们主要在R2路由器上配置访问控制列表,R1和R3用于测试目的。      第1部分:配置和引用标准IP访问控制列表      配置清单10-1列出了在R2路由器上配置和引用标准IP访问控制列表的操作。      配置清单10-1 配置和引用标准IP访问控制列表      R2#conf t   Enter configuration commands, one per line. End with CNTL/Z.   R2(config)#access-list 1 deny 30.1.1.0 0.0.0.255   R2(config)#access-Ust 1 permit any   R2(config)#int s0   R2(config-if)#ip access-group 1 in   R2(config-if)#^Z   R2#sh   14:34:20: %SYS-5-CONFIG_1: Configured from console by console   R2#sh ip access-list 1   Standard IP access list 1    deny 30.1.1.0,wukdcard buts 0.0.0.255 check=2    permit any(2 matches)   R2#sh ip int s0   Serial0 is up, line protocol is up    Internet address is 20.1.1.2/24    Broadcast address is 255.255.255.255    Address determined by setup command    MTU is 1500 bytes    Helper address is not set    Directed broadcast forwarding is disabled    Multicast reserved groups joined: 224.0.0.9    Outgoing access list is not set    Inbound access list is 1    Proxy ARP is enabled    Security level is default    ... (输出省略)   R2#clear access-list counters      R2#sh ip access-1 1   Standard IP access list 1    deny  30.1 .IA wildcard bits 0.0.0.255    permit any   R2#   Term_Server#3   [Resuming connection 3 to R3 ... ]      R3#ping 10.1.1.1   Type escap

文档评论(0)

cj80011 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档