91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

建立命名訪問控制列表實戰

發布時間:2020-07-13 21:32:22 來源:網絡 閱讀:245 作者:qq5d47f509174fe 欄目:系統運維

建立命名ACL實戰

本次實驗拓撲結構如下:

建立命名訪問控制列表實戰

實驗目的

完成在sw-3路由上命名ACL的建立,實現實驗要求:

允許vlan10中的PC2主機訪問PC4;

拒絕vlan10中的其它主機訪問PC4;

允許其它網絡主機訪問PC4。

實驗步驟:

1、完成四臺PC機IP地址的設置

PC1

PC1> ip 192.168.100.20 192.168.100.1
Checking for duplicate address...
PC1 : 192.168.100.20 255.255.255.0 gateway 192.168.100.1

PC2

PC2> ip 192.168.100.30 192.168.100.1
Checking for duplicate address...
PC1 : 192.168.100.30 255.255.255.0 gateway 192.168.100.1

PC3

PC3> ip 192.168.200.10 192.168.200.1
Checking for duplicate address...
PC1 : 192.168.200.10 255.255.255.0 gateway 192.168.200.1

PC4

PC4> ip 192.168.10.10 192.168.10.1
Checking for duplicate address...
PC1 : 192.168.10.10 255.255.255.0 gateway 192.168.10.1

2、完成二層交換機sw的設置

sw(config)#no ip routing                    //關閉路由功能(原鏡像為三層交換機,所以這里需關閉路由功能)
sw(config)#vlan 10,20                       //劃分vlan廣播域
sw(config-vlan)#ex
sw(config)#int f 1/1
sw(config-if)#sw mo ac
sw(config-if)#sw ac vlan 10
sw(config-if)#ex
sw(config)#int f 1/2
sw(config-if)#sw mo ac
sw(config-if)#sw ac vlan 10
sw(config-if)#int f 1/3
sw(config-if)#sw mo ac 
sw(config-if)#sw ac vlan 20
sw(config-if)#ex 
sw(config)#do show vlan-sw b

VLAN Name                             Status    Ports
---- -------------------------------- --------- -------------------------------
1    default                          active    Fa1/0, Fa1/4, Fa1/5, Fa1/6
                                                Fa1/7, Fa1/8, Fa1/9, Fa1/10
                                                Fa1/11, Fa1/12, Fa1/13, Fa1/14
                                                Fa1/15
10   VLAN0010                         active    Fa1/1, Fa1/2
20   VLAN0020                         active    Fa1/3
1002 fddi-default                     act/unsup 
1003 token-ring-default               act/unsup 
1004 fddinet-default                  act/unsup 
1005 trnet-default                    act/unsup 
sw(config)#int f 1/0
sw(config-if)#sw tr en do
sw(config-if)#sw mo tr
sw(config-if)#e
*Mar  1 00:03:06.579: %DTP-5-TRUNKPORTON: Port Fa1/0 has become dot1q trunk
sw(config-if)#ex
sw(config)#do show int f 1/0

3、完成三層交換機sw-3的設置

sw-3(config)#vlan 10,20
sw-3(config-vlan)#ex
sw-3(config)#int vlan 10
sw-3(config-if)#ip add 192.168.100.1 255.255.255.0
sw-3(config-if)#no shut 
sw-3(config-if)#int vlan 20
sw-3(config-if)#ip add 192.168.200.1 255.255.255.0
sw-3(config-if)#no shut 
sw-3(config-if)#ex
sw-3(config)#int f 1/1
sw-3(config-if)#ip add 192.168.10.1 255.255.255.0             //該端口為二層端口無法設定IP地址

% IP addresses may not be configured on L2 links.

sw-3(config-if)#no switchport                                //關閉路由功能,使其成為三層端口
sw-3(config-if)#ip add 192.168.10.1 255.255.255.0
sw-3(config-if)#no shut
sw-3(config-if)#ex
sw-3(config)#int f 1/0
sw-3(config-if)#sw mo tr 
*Mar  1 00:02:43.731: %DTP-5-TRUNKPORTON: Port Fa1/0 has become dot1q trunk
*Mar  1 00:02:44.235: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan10, changed state to up
*Mar  1 00:02:44.243: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan20, changed state to up
sw-3(config-if)#sw tr en dot
sw-3(config-if)#ex 
sw-3(config)#

注意:此時,sw-3上未進行ACL的設置,如果實驗步驟全部正確,應可以全網互通。

實例如下:

建立命名訪問控制列表實戰

如果出現以上結果,則可以繼續下面的操作。否則,請自行進行檢查。

4、進行ACL的設置

sw-3

sw-3(config)#ip access-list standard zhy                  //建立命名訪問控制列表
sw-3(config-std-nacl)#5 permit host 192.168.100.30        //開頭的5為序列號,可不寫。不寫則進行默認排序
sw-3(config-std-nacl)#deny 192.168.100.0 0.0.0.255        //拒絕100網段的全部主機
sw-3(config-std-nacl)#permit any                   
sw-3(config-std-nacl)#ex
sw-3(config)#do show access-lists
Standard IP access list zhy
    5 permit 192.168.100.30
    15 deny   192.168.100.0, wildcard bits 0.0.0.255
    25 permit any
sw-3(config)#
sw-3(config)#int f 1/1
sw-3(config-if)#ip access-group zhy out                //應in口為虛口,設置ACL比較繁瑣。因此本次實驗將ACL設置在out口。
sw-3(config-if)#ex
sw-3(config)#

實驗結果

建立命名訪問控制列表實戰
建立命名訪問控制列表實戰
建立命名訪問控制列表實戰

實驗成功!!!!!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

巫溪县| 广南县| 西城区| 招远市| 贡嘎县| 阿瓦提县| 得荣县| 房山区| 台州市| 呼玛县| 三原县| 清水河县| 甘谷县| 万盛区| 扎兰屯市| 禹州市| 甘肃省| 吕梁市| 龙岩市| 津市市| 双峰县| 高陵县| 望江县| 泰和县| 徐汇区| 昌乐县| 贵港市| 鄢陵县| 河津市| 思茅市| 屯昌县| 弋阳县| 大关县| 澳门| 县级市| 剑河县| 兰西县| 通城县| 延安市| 淄博市| 荣昌县|