ACL配置实验报告_第1页
ACL配置实验报告_第2页
ACL配置实验报告_第3页
ACL配置实验报告_第4页
ACL配置实验报告_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、.计算机网络实验报告实验名称: ACL配置实验 实验分组号: 实 验 人: 班 级: 学 号: 实验指导教师: 实验场地: 实验楼 实验时间: 2014 成 绩: .一、 实验目的 掌握路由器上标准ACL的规则及配置。二、 实验要求1、独立设计网络拓扑图2、完成IP地址分配3、实现网段间互访的安全控制。三、 实验环境(工具、材料、硬软件)三层交换机一台,R2692路由器一台,PC机两台,两条直通线和一条交叉线。四、 概要设计 通过路由器标准的配置实现网段间互访的安全控制。五、 实验内容及实验步骤1.静态路由配置。配置表:设备端口及配置地址备注R1Fa0/0192.168.10.1局域网端口,连

2、接PC0Fa0/110.1.1.1连接路由器R2的Fa0/1R2Fa0/0192.168.20.1局域网端口,连接PC1Fa0/110.1.1.2连接路由器R1的Fa0/1PC0192.168.10.2网关设置为:192.168.10.1PC1192.168.20.2网关设置为:192.168.20.1实验步骤:1、 对一台路由器进行改名R1、端口IP设置参照配置表,并激活端口;2、 配置另一台路由器,改名R2、接口IP地址设置参照配置表,并激活端口;3、 设置PC0、PC1的IP地址;4、 使用ping命令验证两台计算机是否通,不通即为正确;5、 分别在R1、R2上使用show ip rou

3、te 命令查看路由表信息;C 10.1.1.0/24 is directly connected, FastEthernet0/0C -代表直连网络10.1.1.0/24 -目标网络(或子网)is directly connected -是直连的FastEthernet0/0 -从本路由出站接口6、 在R1、R2上配置静态路由协议1)、在R1上配置静态路由协议 R1(config)#ip route 192.168.20.0 255.255.255.0 10.1.1.2 R1(config)#end R1#write2)、在R2上配置静态路由协议 R2(config)#ip route 192

4、.168.10.0 255.255.255.0 10.1.1.1 R2(config)#end R2#write7、 验证PC0、PC1是否ping通,通代表实验成功。8、 在R1上使用show ip route查看路由表信息,在R1上已有192.168.20.0网段的路由信息。C 10.1.1.0/24 is directly connected, FastEthernet0/0C -代表直连网络10.1.1.0/24 -目标网络(或子网)is directly connected -是直连的FastEthernet0/0 -从本路由出站接口S 192.168.20.0/24 1/0 via

5、 10.1.1.2S -代表路由信息来源-静态(static)路由192.168.20.0/24 -要到达的目标网络(或子网)1/0 -管理距离(路由的可信度)via 10.1.1.2 -下一跳地址(下个路由器) 网络拓扑图步骤1. 路由器Route A上的基本配置:Route(config)#hostname RouteB /路由器命名RouteA (config)#interface fastethernet 0/1RouteA (config-if) #no shutdownRouteA (config-if)#ip address 192.168.1.1 255.255.255.0 /

6、给接口配置IP地址RouteA (config-if)#int s0/1 RouteA (config-if)#no shutdownRouteA (config-if)#clock rate 64000 /配置时钟频率RouteA (config-if)#ip add 10.1.2.1 255.255.255.0 RouteA (config-if)#exitRouteA (config)#ip route 192.168.2.0 255.255.255.0 10.1.2.1 /配置静态路由步骤2. 路由器Route B上的基本配置:Route(config)#hostname RouteB

7、 RouteB(config)#interface fastethernet 0/1RouteB(config-if) #no shutdownRouteB(config-if)#ip address 192.168.2.1 255.255.255.0 RouteB(config)#int s0/1 RouteB(config-if)#no shutdownRouteB(config-if)#ip add 10.1.2.2 255.255.255.0 RouteB(config-if)#exitRouteB(config)#ip route 192.168.1.0 255.255.255.0

8、10.1.2.2 /配置静态路由步骤3.做好上述配置后,测试PC1和PC2之间的连通性,保证它们之间能够相互访问。步骤4. 在Route A上配置标准ACL:RouteA (config)#access-list 1 deny 192.168.1.0 0.0.0.255/配置标准ACL,不允许192.168.1.0这个网段的流量RouteA (config)# int s0/1RouteA (config-if)#ip access-group 1 out /将ACL应用到接口s0/1出栈方向RouteA (config-if)#endRouteA #show access-lists 1 /查看访问列表1的详细信息步骤5. 测试:做好上述配置,再测试PC1与PC2之间的连通性,若不能ping通,实验成功。步骤6. 把RouteA上的s0/1接口下的ACL去掉,再次检测PC1与PC2之间的连通性。RouteA (config)# int s0/1RouteA (config-if)#no ip access-group 1 out /把接口s0/1上的ACL去掉【注意事项】1注意在访问控制列表中的网络掩码是反掩码。2标准访问列表要应用在尽量靠近目标的地址的接口。3标准ACL的编号范围是199、13001999,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论