IP访问控制列表

豆豆网   技术应用频道   2007年02月01日    社区交流

本文详细介绍IP访问控制列表

  本实验对IP访问控制列表进行配置和监测,包括标准、扩展和命名的IP访问控制列表。

  1.实验目的

  通过本实验,读者可以掌握以下技能:

  ●配置标准IP访问控制列表;

  ●配置扩展IP访问控制列表;

  ●配置命名的标准IP访问控制列表;

  ●配置命名的扩展IP访问控制列表;

  ●在网络接口上引用IP访问控制列表;

  ●在VTY上引用IP访问控制列表;

  ●查看和监测IP访问控制列表。

  2.设备需求

  本实验需要以下设备:

  ●Cisco路由器3台,分别命名为R1、R2和R3。要求R1具有1个以太网接口,R2具有1个以太网接口和1个串行接口,R3具有1个串行接口;

  ●1条交叉线序的双绞线,或2条正常线序双绞线和1个Hub;

  ●1条DCE电缆和1条DTE电缆,或1条DCE转DTE电缆;

  ●1台终端服务器,如Cisco 2509路由器,及用于反问Telnet的相应电缆;

  ●1台带有超级终端程序的PC机,以及Console电缆及转接器。

  3.拓扑结构及配置说明

  本实验拓扑结构如图10-1所示,R1的E0接口与R2的E0接口通过以太网连接起来,R2的S0接口与R3的S0接口通过串行电缆连接起来。

  各路由器相关接口的IP地址分配如图10-1中的标注。

  

  4.实验配置及监测结果

  首先配置各路由器,并且通过路由选择协议的配置实现了整个拓扑的IP连通性,在此基础上进行IP访问控制列表的配置和监测。

  在R1上设置enable口令为cisco,VTY口令为ciscol,用于Telnet测试。

  以上配置在以前章节中已进行过实验,在本实验中不再给出配置清单。

  我们主要在R2路由器上配置访问控制列表,R1和R3用于测试目的。

责编:豆豆技术应用

正在加载评论...