16实验16交换机单向访问控制与实现.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
16实验16交换机单向访问控制与实现

实验十六 交换机单向访问控制的实现 一、 实验目的 1. 了解实现单向访问控制 二、 应用环境 单向访问控制—允许 A 网段的用户可以访问 B 网段的 tcp 应用,而 B 网段不能访问A 网段的 tcp 应用。适用于某些有特殊要求的场合。 譬如:一个公司有财务部和业务部,财务部可以访问业务部的数据,但是不允许业务部的机器访问财务部的数据。 三、 实验设备 1.DCRS-5656-28C交换机 1台 2.PC 机 2—4 台 四、 实验拓扑 五、 实验要求 1. 交换机划分为两个 VLAN,VLAN2 和 VLAN3: VLAN 端口成员 地址 Mask Vlan 2 0/0/1~0/1/8 192.168.5.1 255.255.255.0 Vlan 3 0/0/9~0/0/16 10.1.157.1 255.255.255.0 Vlan 4 0/0/17~0/0/24 172.16.1.1 255.255.255.0 2..PC1-PC2 的网络设置为: 设备 IP 地址 gateway Mask PC1 192.168.5.101 192.168.5.1 255.255.255.0 PC2 10.1.157.101 10.1.157.1 255.255.255.0 PC2 172.16.1.101 172.16.1.1 255.255.255.0 5.验证: PC3 可以ping通任何PC。 PC2、PC1不可以ping通任何PC 若实验结果和理论相符,则本实验完成。 实验步骤 1.交换机恢复出厂设置 DCRS-5650-28C-28Cenable DCRS-5650-28C-28C#set default Are you sure? [Y/N] = y DCRS-5650-28C-28C#write DCRS-5650-28C-28C#reload Process with reboot? [Y/N] y 2. 创建 vlan2和 vlan3、vlan4并给相应vlan添加端口。 DCRS-5650-28C-28C(Config)#vlan 2 DCRS-5650-28C(Config-Vlan2)#switchport interface ethernet 0/0/1-8 DCRS-5650-28C(Config-Vlan2)#exit DCRS-5650-28C(Config)#vlan 3 DCRS-5650-28C(Config-Vlan2)#switchport interface ethernet 0/0/9-16 DCRS-5650-28C(Config-Vlan3)#exit DCRS-5650-28C(Config)#vlan 4 DCRS-5650-28C(Config-Vlan4)#switchport interface ethernet 0/0/17-24 DCRS-5650-28C(Config-Vlan4)#exit 3.配置交换机各vlan虚接口的IP地址 开启三层转发功能(默认情况下此功能关闭,若要配置多个IP,需要先开启此功能) DCRS-5650-28C((Config)#l3 enable (此命令不能自动补全,需手动输入) 分别给Vlan 2 与Vlan 3、vlan4配置IP地址 DCRS-5650-28C(Config)#int vlan 2 DCRS-5650-28C(Config-If-Vlan2)#ip address 192.168.5.1 255.255.255.0 DCRS-5650-28C(Config-If-Vlan2)#no shut DCRS-5650-28C(Config-If-Vlan2)#exit DCRS-5650-28C(Config)#int vlan 3 DCRS-5650-28C(Config-If-Vlan3)#ip address 10.1.146.1 255.255.255.0 DCRS-5650-28C(Config-If-Vlan3)#no shut DCRS-5650-28C(Config-If-Vlan3)#exit DCRS-5650-28C(Config)#int vlan 4 DCRS-5650-28C(Config-If-Vlan4)#ip address 172.16.1.1 255.255.255.0 DCRS-5650-28C(Config-If-Vlan4)#no shut DCRS-5650-28C(Config-If-Vlan4)#exit 4. 创建ACL

文档评论(0)

skvdnd51 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档