- 0
- 0
- 约小于1千字
- 约 3页
- 2023-07-08 发布于江苏
- 举报
课程名称
establish参数
预备知识
配置ACL时加上establish参数,实现单向访问
实验目的
理解establish参数的作用
实验工具
GNS3
实验环境
实验步骤
第一步:根据拓扑图,配置所需要的地址,
为了使得全网互通,需要在每台路由器上做RIP,可参考RIP的宣告课程
R1(config)#router rip
R1(config-router)#version 2
R1(config-router)#network 192.168.1.0
第二步:验证各直连接口的通信(此步骤很重要,必须验证).
第三步:配置ACL
在r2上:
Router(config)#access-list 100 permit tcp any 192.168.1.0 0.0.0.255 established
Router(config)#int s2/0
Router(config-if)#ip access-group 100 out
这个ACL条目的作用就是允许192.168.1.0/24网络里的主机或者设备(拓扑中为PC0)对外部的网络建立TCP连接,但是不允许外部网络的主机或者设备对192.168.1.0/24网络内部建立TCP连接。工作机理是:TCP连接的建立请求由1.0网络发出,在路由器的fa0/0接口可以不做检查就被路由;但是返回的TCP应答数据报在到达路
您可能关注的文档
- 访问控制列表详解.pptx
- 交换网络协议详解.pptx
- 路由协议与路由原理.pptx
- 网络基础知识.pptx
- 实验指导书-Cisco Packet Tracer思科模拟器的安装.docx
- 实验指导书-基于思科模拟器的GRE的配置.docx
- 实验指导书-基于思科模拟器的HSRP的配置.docx
- 实验指导书-基于思科模拟器的IPsec VPN的配置.docx
- 实验指导书-基于思科模拟器的PAT的配置.docx
- 实验指导书-基于思科模拟器的STP桥和端口角色的选举.docx
- 基于思科模拟器实验PAT.docx
- 基于思科模拟器实验server高 sever低.docx
- 基于思科模拟器实验动态NAT.docx
- 基于思科模拟器实验访问控制列表-标准ACL.docx
- 基于思科模拟器实验访问控制列表-扩展ACL.docx
- 基于思科模拟器实验基于时间的ACL.docx
- 基于思科模拟器实验交换网络-server低client高client低.docx
- 基于思科模拟器实验交换网络-server高 client低client低.docx
- 基于思科模拟器实验交换网络-Server高Transparent低Client低.docx
- 基于思科模拟器实验交换网络-创建、删除VLAN.docx
原创力文档

文档评论(0)