【正文】
deny ip //拒絕訪問財務部 permit ip any any exit ip accesslist extended deny40 //擴展訪問控制列表命名為 deny10 deny ip //拒絕訪問財務部 permit ip any any exit interface vlan 10 //將訪問控制列表應用到 VLAN10 ip accessgroup deny10 in exit interface vlan 30 //將訪問控制列表應用到 VLAN30 ip accessgroup deny30 in exit interface vlan 40 //將訪問控制列表應用到 VLAN40 ip accessgroup deny40 in exit SW4 配置 VLAN conf t //新建對應于各個部門的 VLAN vlan 10 vlan 20 vlan 30 vlan 40 exit 配置 VLAN的管理 IP 地址 int vlan 10 ip add no sh exit int vlan 20 ip add no sh exit int vlan 30 ip add no sh exit int vlan 40 ip add no sh exit 配置端口 IP int f0/2 no switchport ip add no sh exit router rip ///使用的動態(tài)路由協(xié)議為 RIP 配置 路由 協(xié)議 work work work work work ip route //配置默認路由 配置端口聚合 int aggregatePort 1 switchport mode trunk exit int range fastEther 0/6 7 portgroup 1 exit 配置生成樹協(xié)議 Conf t spanningtree spanningtree mode rstp //開啟快速生成樹協(xié)議 spanningtree priority 8192 //配置優(yōu)先級為 8192 exit 配置 ACL(訪問控制列表) ip accesslist extended deny10 //擴 展訪問控制列表命名為 deny10 deny ip //拒絕訪問財務部 permit ip any any exit ip accesslist extended deny30 //擴展訪問控制列表命名為 deny20 deny ip //拒絕訪問財務部 permit ip any any exit ip accesslist extended deny40 //擴展訪問控制列表命名為 deny10 deny ip //拒絕訪問財務 部 permit ip any any exit interface vlan 10 //將訪問控制列表應用到 VLAN10 ip accessgroup deny10 in exit interface vlan 30 //將訪問控制列表應用到 VLAN30 ip accessgroup deny30 in exit interface vlan 40 //將訪問控制列表應用到 VLAN40 ip accessgroup deny40 in exit 三、路由器的配置 RA 配置端口 IP地址 Enable conf t int f0/0 ip add no sh exit int s0/1/0 ip add no sh exit 配置 CHAP認證 username RB password apples //用戶名 RB 密碼為 apples int s0/1/0 encapsulation ppp //封裝 PPP 協(xié)議 ppp authentication chap //封裝 CHAP 協(xié)議 配置路由協(xié)議 Router rip //配置動態(tài)路由 RIP 協(xié)議 Network RB 配置端口 IP地址 Enable conf t int f1/0 ip add no sh exit int f1/1 ip add no sh int s0/1/0 ip add ip rate 64000 no sh exit int e0/0/0 ip add no sh exit 配置 CHAP認證 Conf t username RA password apples //用戶名 RA 密碼為 apples int s0/1/0 encapsulation ppp //封裝 PPP 協(xié)議 ppp authentication chap //封裝 CHAP 協(xié)議 exit 配置路由協(xié)議 Router rip //配置動態(tài)路由 RIP 協(xié)議 Network Network Network Network Exit Ip route //配置默認路由 配置 NAPT轉(zhuǎn)換 accesslist 1 permit accesslist 1 permit accesslist 1 permit accesslist 1 permit accesslist 1 permit ip nat inside source list 1 interface s0/1/0 overload//復用 s0/1/0 的IP 地址轉(zhuǎn)換 四、無線 路由 器的 配置 簡介 無線路由器的配置由于設(shè)備等原因用 模擬軟件 Cisco Packet Tracer 來實現(xiàn)。最完美的方式是得出一個 IP 地址公式,以及一些參數(shù)及系數(shù),通過計算得出每一個需要用到的 IP 地址。 連續(xù)性: 連續(xù)地址在層次結(jié)構(gòu)網(wǎng)絡中易于進行路徑疊合,大大縮減路由表,提高路由算法的效率。 接口描述規(guī)則 為了標識設(shè)備端口,便于后期維護,應為沒一個接口設(shè)置接口描述,接口描