扩展访问控制列表的配置与应用_第1页
扩展访问控制列表的配置与应用_第2页
扩展访问控制列表的配置与应用_第3页
扩展访问控制列表的配置与应用_第4页
扩展访问控制列表的配置与应用_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

知识点:扩展访问控制列表的配置与应用一、实验目的1.了解扩展访问控制列表的基本配置2.能够通过PT仿真软件建立拓扑图3.能够在交换机上配置扩展访问控制列表,并在接口上启用扩展访问控制列表对数据包进行过滤二、实验设备以及实验拓扑实验设备在PT平台上拖1台356024PS交换机、3台2960交换机、2台PC、2台服务器,直通双绞线若干,进行设备配置。实验拓扑图实验拓扑如所示:三、实验步骤根据下图所示,在Center交换机上分别配置PC0、PC1、server0、server1的网关IP地址,并且配置PC0、PC1、server0、server1的IP地址、掩码、网关,使得server、student、teacher之间互通。在Center交换机上配置相应的ACL,使得PC0所在的网段可以访问server0,但是不能访问server1,PC1所在的网段可以访问两台服务器,具体配置如下:三、实验步骤1.使用console进入Center交换机进行基础配置Switch>enable#进入特权模式Switch#confter#进入全局配置模式Enterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#vlan10#创建vlanSwitch(config-vlan)#exitSwitch(config)#vlan20Switch(config-vlan)#exitSwitch(config)#vlan30Switch(config-vlan)#exitSwitch(config)#hostnameCenter#修改主机名为CenterCenter(config)#interfacevlan10#进入vlanif10接口Center(config-if)#ipad192.168.10.1255.255.255.0#配置IP地址Center(config-if)#exit三、实验步骤1.使用console进入Center交换机进行基础配置Center(config)#interfacevlan20Center(config-if)#ipad192.168.20.1255.255.255.0Center(config)#interfacevlan30Center(config-if)#ipad192.168.30.1255.255.255.0Center(config-if)#exitCenter(config)#interf0/5Center(config-if)#switchportaccessvlan10#将接口划入VLAN10Center(config)#interf0/10Center(config-if)#switchportaccessvlan20Center(config)#interf0/15Center(config-if)#swacvlan30Center(config-if)#exitCenter(config)#iprouting#开启交换机三层路由功能三、实验步骤2.测试PC0、PC1与Server0、Server1之间的连通性三、实验步骤3.在Center交换机上配置扩展标准访问控制列表并应用Center(config)#ipaccess-listextendeddeny_student_server1#创建扩展访问控制列表Center(config-ext-nacl)#denyip192.168.20.2540.0.0.255host192.168.10.253#拒绝PC0所在的网段访问Server1Center(config-ext-nacl)#permitipanyany#允许其他所有网段通过Center(config-ext-nacl)#exit三、实验步骤3.在Center交换机上配置扩展标准访问控制列表并应用Center(config)#interfacevlan10#进入vlanif10接口Center(config-if)#ipaccess-groupdeny_student_server1out#在出方向上应用扩展访问控制列表Center(config-if)#exit#退出接口视图Center(config)#exit#退出配置模式Center#wr#保存配置Buildingconfiguration...[OK]#提示配置保存成功三、实验步骤4.测试PC0、P

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论