




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
知识点:扩展访问控制列表的配置与应用一、实验目的1.了解扩展访问控制列表的基本配置2.能够通过PT仿真软件建立拓扑图3.能够在交换机上配置扩展访问控制列表,并在接口上启用扩展访问控制列表对数据包进行过滤二、实验设备以及实验拓扑实验设备在PT平台上拖1台356024PS交换机、3台2960交换机、2台PC、2台服务器,直通双绞线若干,进行设备配置。实验拓扑图实验拓扑如所示:三、实验步骤根据下图所示,在Center交换机上分别配置PC0、PC1、server0、server1的网关IP地址,并且配置PC0、PC1、server0、server1的IP地址、掩码、网关,使得server、student、teacher之间互通。在Center交换机上配置相应的ACL,使得PC0所在的网段可以访问server0,但是不能访问server1,PC1所在的网段可以访问两台服务器,具体配置如下:三、实验步骤1.使用console进入Center交换机进行基础配置Switch>enable#进入特权模式Switch#confter#进入全局配置模式Enterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#vlan10#创建vlanSwitch(config-vlan)#exitSwitch(config)#vlan20Switch(config-vlan)#exitSwitch(config)#vlan30Switch(config-vlan)#exitSwitch(config)#hostnameCenter#修改主机名为CenterCenter(config)#interfacevlan10#进入vlanif10接口Center(config-if)#ipad192.168.10.1255.255.255.0#配置IP地址Center(config-if)#exit三、实验步骤1.使用console进入Center交换机进行基础配置Center(config)#interfacevlan20Center(config-if)#ipad192.168.20.1255.255.255.0Center(config)#interfacevlan30Center(config-if)#ipad192.168.30.1255.255.255.0Center(config-if)#exitCenter(config)#interf0/5Center(config-if)#switchportaccessvlan10#将接口划入VLAN10Center(config)#interf0/10Center(config-if)#switchportaccessvlan20Center(config)#interf0/15Center(config-if)#swacvlan30Center(config-if)#exitCenter(config)#iprouting#开启交换机三层路由功能三、实验步骤2.测试PC0、PC1与Server0、Server1之间的连通性三、实验步骤3.在Center交换机上配置扩展标准访问控制列表并应用Center(config)#ipaccess-listextendeddeny_student_server1#创建扩展访问控制列表Center(config-ext-nacl)#denyip192.168.20.2540.0.0.255host192.168.10.253#拒绝PC0所在的网段访问Server1Center(config-ext-nacl)#permitipanyany#允许其他所有网段通过Center(config-ext-nacl)#exit三、实验步骤3.在Center交换机上配置扩展标准访问控制列表并应用Center(config)#interfacevlan10#进入vlanif10接口Center(config-if)#ipaccess-groupdeny_student_server1out#在出方向上应用扩展访问控制列表Center(config-if)#exit#退出接口视图Center(config)#exit#退出配置模式Center#wr#保存配置Buildingconfiguration...[OK]#提示配置保存成功三、实验步骤4.测试PC0、P
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 银行抵押贷款协议书
- 项目整体转租协议书
- 兼职合伙人合同协议书
- 餐饮股权激励协议书
- 餐厅项目转包协议书
- 艺人宣传策划协议书
- 装修公司承包协议书
- 办公楼玻璃清洁协议书
- 管道护理查房
- 冷饮柜出租合同协议书
- 自行车知识详解
- 集团公司印章使用管理制度
- 【A公司某项目的工程成本管理与控制案例分析7500字(论文)】
- YS/T 756-2011碳酸铯
- GB/T 9119-2010板式平焊钢制管法兰
- GB 252-2015普通柴油
- 生产交接班记录表
- 山西洗煤厂安全管理人员机考题库大全-上(单选、多选题)
- 硅酸钙板、含锆型硅酸铝纤维棉、高铝型硅酸铝纤维棉技术规格
- 小学二年级下册道德与法治《小水滴的诉说》教学教案
- GB∕T 15762-2020 蒸压加气混凝土板
评论
0/150
提交评论