实验13:动态路由及ACL访问控制

上传人:人*** 文档编号:486428380 上传时间:2023-01-18 格式:DOCX 页数:4 大小:52.20KB
返回 下载 相关 举报
实验13:动态路由及ACL访问控制_第1页
第1页 / 共4页
实验13:动态路由及ACL访问控制_第2页
第2页 / 共4页
实验13:动态路由及ACL访问控制_第3页
第3页 / 共4页
实验13:动态路由及ACL访问控制_第4页
第4页 / 共4页
亲,该文档总共4页,全部预览完了,如果喜欢就下载吧!
资源描述

《实验13:动态路由及ACL访问控制》由会员分享,可在线阅读,更多相关《实验13:动态路由及ACL访问控制(4页珍藏版)》请在金锄头文库上搜索。

1、实验目标标准访问控制列表配置扩展访问控制列表配置命名访问控制列表动态路由及ACL访问控制任务一:任务二:任务三:实验内容:标准访问控制列表配置扩展访问控制列表配置命名访问控制列表准备环境三台 3620路由器连接(含2个 Ethernet 口,1 个 Fast Ethernet 口,一个 Serial 口)实验拓扑最上边的是R1 ,左边的是R2,右边的是R3实验步骤及参考:第一步:r1上的配置。RouterenRouter#conf tRouter(config)#host r1r1(config)#int f1/0r1(config-if)#ip add 192.168.0.1 255.255

2、.255.0r1(config-if)#no shutdownr1(config-if)#exitr1(config)#int e0/0r1(config-if)#ip add 10.0.0.1 255.0.0.0r1(config-if)#no shutdownr1(config-if)#exitr1(config)#int e0/1r1(config-if)#ip add 20.0.0.1 255.0.0.0r1(config-if)#no shutdownr1(config-if)#exit第二步:r2上的配置。RouterenRouter#conf tRouter(config)#ho

3、st r2r2(config)#int f1/0r2(config-if)#ip add 192.168.0.2 255.255.255.0r2(config-if)#no shutdownr2(config-if)#exitr2(config)#int e0/0r2(config-if)#ip add 172.16.0.1 255.255.0.0r2(config-if)#no shudownr2(config-if)#exit第三步:r3上的配置。RouterenRouter#conf tRouter(config)#host r3r3(config)# interface f1/0r3(

4、config-if)#ip address 192.168.0.3 255.255.255.0r3(config-if)#no shr3(config-if)#exitr3(config)#interface e0/0r3(config-if)#ip address 172.15.0.1 255.255.0.0r3(config-if)#no shr3(config-if)#exit第四步:测试按图的要求,配置好四台pc的ip地址、子网掩码、网关。测试:四台pc机互ping,是否能ping通?为什么?第五步:动态路由启用r1上的配置:r1(config)#router ospf 10r1(co

5、nfig-router)#network 192.168.0.1 0.0.0.255 area 0r1(config-router)#network 10.0.0.1 0.255.255.255 area 0r1(config-router)#network 20.0.0.1 0.255.255.255 area 0r1(config-router)#endr2上的配置:r2(config)#router ospf 10r2(config-router)#network 192.168.0.2 0.0.0.255 area 0r2(config-router)#network 172.16.0

6、.1 0.0.255.255 area 0r2(config-router)#endr3上的配置:r3(config)#router ospf 10r3(config-router)#network 192.168.0.3 0.0.0.255 area 0r3(config-router)#network 172.15.0.1 0.0.255.255 area 0r3(config-router)#end第六步:测试查看:测试:四台pc机互ping,正配置正确的话,都能相互ping通。查看:R2#ping 20.0.0.2通不通?(下面这几步是在r1上的e0/1出方向绑定标准访问控制列表项,因

7、为标准的最好在离目的 地址近的接口上配置。!)任务:R1(config)#access-list 1 deny 192.168.0.2 0.0.0.0 (禁止 192.168.0.2访问)R1(config)#access-list 1 permit 0.0.0.0 255.255.255.255 (允许访问所有)R1(config)#int e0/1R1(config-if)#ip access-group 1 out查看:R2#ping 20.0.0.2通不通?在 pc3上:ping 20.0.0.2通不通?r1#ping 192.168.0.2通不通?r3# show ip router3#ping 192.168.0.1通不通?Success rate is 0 percent (0/5)表示成功率为 0/5 (不通)Success rate is 0 percent (5/5)表示成功率为5/5 (通) 实验拓展:不使用第五步:动态路由启用,利用静态路由进行配置。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号