- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
16实验16交换机单向访问控制与实现
实验十六 交换机单向访问控制的实现
一、 实验目的
1. 了解实现单向访问控制
二、 应用环境
单向访问控制—允许 A 网段的用户可以访问 B 网段的 tcp 应用,而 B 网段不能访问A 网段的 tcp 应用。适用于某些有特殊要求的场合。
譬如:一个公司有财务部和业务部,财务部可以访问业务部的数据,但是不允许业务部的机器访问财务部的数据。
三、 实验设备
1.DCRS-5656-28C交换机 1台
2.PC 机 2—4 台
四、 实验拓扑
五、 实验要求
1. 交换机划分为两个 VLAN,VLAN2 和 VLAN3:
VLAN 端口成员 地址 Mask Vlan 2 0/0/1~0/1/8 192.168.5.1 255.255.255.0 Vlan 3 0/0/9~0/0/16 10.1.157.1 255.255.255.0 Vlan 4 0/0/17~0/0/24 172.16.1.1 255.255.255.0
2..PC1-PC2 的网络设置为:
设备 IP 地址 gateway Mask PC1 192.168.5.101 192.168.5.1 255.255.255.0 PC2 10.1.157.101 10.1.157.1 255.255.255.0 PC2 172.16.1.101 172.16.1.1 255.255.255.0 5.验证:
PC3 可以ping通任何PC。
PC2、PC1不可以ping通任何PC
若实验结果和理论相符,则本实验完成。
实验步骤
1.交换机恢复出厂设置
DCRS-5650-28C-28Cenable
DCRS-5650-28C-28C#set default
Are you sure? [Y/N] = y
DCRS-5650-28C-28C#write
DCRS-5650-28C-28C#reload Process with reboot? [Y/N] y
2. 创建 vlan2和 vlan3、vlan4并给相应vlan添加端口。
DCRS-5650-28C-28C(Config)#vlan 2
DCRS-5650-28C(Config-Vlan2)#switchport interface ethernet 0/0/1-8
DCRS-5650-28C(Config-Vlan2)#exit
DCRS-5650-28C(Config)#vlan 3
DCRS-5650-28C(Config-Vlan2)#switchport interface ethernet 0/0/9-16
DCRS-5650-28C(Config-Vlan3)#exit
DCRS-5650-28C(Config)#vlan 4
DCRS-5650-28C(Config-Vlan4)#switchport interface ethernet 0/0/17-24
DCRS-5650-28C(Config-Vlan4)#exit
3.配置交换机各vlan虚接口的IP地址
开启三层转发功能(默认情况下此功能关闭,若要配置多个IP,需要先开启此功能)
DCRS-5650-28C((Config)#l3 enable (此命令不能自动补全,需手动输入)
分别给Vlan 2 与Vlan 3、vlan4配置IP地址
DCRS-5650-28C(Config)#int vlan 2
DCRS-5650-28C(Config-If-Vlan2)#ip address 192.168.5.1 255.255.255.0
DCRS-5650-28C(Config-If-Vlan2)#no shut
DCRS-5650-28C(Config-If-Vlan2)#exit
DCRS-5650-28C(Config)#int vlan 3
DCRS-5650-28C(Config-If-Vlan3)#ip address 10.1.146.1 255.255.255.0
DCRS-5650-28C(Config-If-Vlan3)#no shut
DCRS-5650-28C(Config-If-Vlan3)#exit
DCRS-5650-28C(Config)#int vlan 4
DCRS-5650-28C(Config-If-Vlan4)#ip address 172.16.1.1 255.255.255.0
DCRS-5650-28C(Config-If-Vlan4)#no shut
DCRS-5650-28C(Config-If-Vlan4)#exit
4. 创建ACL
文档评论(0)