GNS3——基于时间的ACL配置.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
GNS3——基于时间的ACL配置

实验报告 专业: 网络工程 班级:XX网络(XX)班 学号: XXXXXXXXXX 姓名:XXXXX 课程名称: 计算机网络工程 学年:XXXXXXXXX 学期:1 / 2 课程类别:专业必修 限选 任选 实践 实验时间:XX年XX月XX日 实验名称:GNS3——基于时间的ACL配置 实验目的和要求: 掌握基于时间段进行控制的IP访问列表配置方法和过程, 并对配置好ACL该网络进行相关通信测试。 真实实验软硬件条件: CPU型号为AMD Athlon(tm) X2 Processor 2.81 GHz; 内存为2G ;硬盘 500G的装有win7系统和GNS3软件和VPCS软件电脑一台 模拟实验软硬件条件: 路由器(C3600) 1台台PC机台 【实验步骤】 步骤1. (1)按照上图构建网络拓扑结构图 (2)配置Router模块 (3)配置各PC机的网络接口,右键点击PC1图标,选中“配置”→“NIO UDP”,进行如下图设置后,点击“添加”后再点击“OK”。同理对serverA和serverB服务器进行配置,但各PC机和服务器间的本地端口号和远程端口号分别连续加1,使得各不相同。 同理对PC2进行配置。(注意:各PC机间的本地端口和远程端口号应不同) (4)按照网络拓扑图完成设备连接 步骤2 .标注端口及配置信息: 源设备 源接口 介质类型 目标接口 目标设备 Router F1/0 Fastethernet NIO-UDP PC Router F2/0 Fastethernet NIO-UDP ServerA Router F3/0 Fastethernet NIO-UDP ServerB 步骤3. 配置路由器端口的ip和子网掩码; Routeren Router#conf t Router(config)#int f1/0 Router(config-if)#ip add 1.1.1.1 255.255.255.0 Router(config-if)#no shut Router(config-if)#exit Router(config)#int f2/0 Router(config-if)#ip add 2.2.2.1 255.255.255.0 Router(config-if)#no shut Router(config-if)#exit Router(config)#int f3/0 Router(config-if)#ip add 3.3.3.1 255.255.255.0 Router(config-if)#no shut Router(config-if)#end 步骤4.查看当前路由器的时间并校正路由器实时时钟; Router#show clock Router#clock set 20:34:00 12 nov 2012 Router#sh clock 步骤5. 创建并定义Time-range接口 Routeren Router#conf t Router(config)#time-range time1 Router(config-time-range)#absolute start 8:00 1 jan 2006 end 17:00 30 dec 2012 Router(config-time-range)#periodic daily 8:00 to 17:00 Router(config-time-range)#end Router#sh time-range 步骤6. 定义基于时间的ACL Router#conf t Router(config)#ip access-list extend net_list1 Router(config-ext-nacl)#deny ip any host 3.3.3.2 time-range time1 Router(config-ext-nacl)#permit ip any any Router(config-ext-nacl)#end Router#sh access-list 步骤7. 将访问列表规则应用在网络接口上 Router#conf t Router(config)#int f1/0 Router(config-if)#ip access-group net_list1 in Router(config-if)#end Router#sh ip int f1/0 步骤8. 通过VPCS虚拟机,为PC机和服务器配置IP地址 虚拟机名 IP地址 子网掩码 默认网关 PC 1.1.1.2 255.255.255.0 1.1.1.1

文档评论(0)

xcs88858 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档