freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

[計算機]網(wǎng)絡(luò)互連設(shè)備實驗指導-資料下載頁

2024-08-26 03:43本頁面
  

【正文】 g 1 inR2(configif)^ZR2R2sh ip accesslistStandard IP access list 1 deny , wildcard bits (8 matches) check=20 permit any (20 matches)Extended IP access list 101 deny icmp echo permit ip any anyR2Term_Server3[Resuming connection 3 to R3 … ]R3ping Type escape sequence to abort.Sending 5, 100byte ICMP Echos to , timeout is 2 seconds:Success rate is 0 percent (0/5)R3telnet Trying ... OpenUser Access VerificationPassword: (鍵入cisco1)R1enPassword: (鍵入cisco)R1exit[Connection to closed by foreign host]R3Term_Server2[Resuming connection 2 to R2 … ]R2sh ip accesslist 101Extended IP access list 101 deny icmp echo (8 matches) permit ip any any (40 matches)R2(1) 首先定義了一個擴展的IP訪問控制列表101。 。列表的第2句允許所有的源地址到所有的目的地址的IP包的發(fā)送。(2) 在R2的E0接口出路由器的方向上引用訪問控制列表101;同時把S0接口對于訪問控制列表1的引用刪除。(3) 在R3路由器上使用ping 命令測試,可以看到報告目標把可達。 同樣的R3路由器上,telnet到R1,結(jié)果是成功。以上結(jié)果表明訪問控制列表101的定義和執(zhí)行是成功的 。從R3到R1,ping 把通,但能夠?qū)崿F(xiàn)telnet,這正是我們想要的結(jié)果。(4) Show ip accesslist 101命令報告了IP包與訪問控制列表101中各行的匹配情況。第3部分:配置和引用命名的IP訪問控制列表命名的 IP訪問控制列表提高了訪問控制列表定義和使用上的方便性,并且允許定義更多數(shù)量的訪問控制列表。 配置清單103記錄了在R2路由器上配置和引用命名的IP訪問控制列表的操作。 我們把第1部分和第2部分中第標準和擴展IP訪問控制列表用命名列表的方式重新進行定義,比例規(guī)進行引用。相關(guān)的測試與這兩部分中的相同,不再列出測試結(jié)果。配置清單103配置和引用命名的IP訪問控制列表R2conf tEnter configuration mands, one per line. End with CNTL/Z.R2(config)ip accesslist stR2(config)ip accesslist standard Test1R2(configstdnacl)deny R2(configstdnacl)permit anyR2(configstdnacl)exitR2(config)int s1/0R2(configif)ip accessgroup Test1 inR2(configif)exitR2(config)R2(config)ip accesslist extended Test2R2(configextnacl)deny icmp echoR2(configextnacl)permit ip any anyR2(configextnacl)exitR2(config)int fa0/0R2(configif)ip accessgroup Test2 outR2(configif)^ZR200:35:40: %SYS5CONFIG_I: Configured from console by consoleR2sh ip accesslStandard IP access list Test1 deny , wildcard bits check=8 permit any (8 matches)Extended IP access list Test2 deny icmp echo permit ip any anyR2(1) 配置命名的標準IP訪問控制列表時;首先使用ip accesslist standard Test1命名創(chuàng)建1個名為Test1的標準IP訪問控制列表,同時進入到標準訪問控制列表配置模式。(2) 在標準訪問控制列表配置模式下,按正確的順序輸入定義過濾的語句。在本實驗中,輸入了2句,即deny any。標準訪問控制列表的定義即告完成。(3) 在接口上引用命名的IP訪問控制列表時與引用編號的列表時一樣,所不同的是在原來應(yīng)輸入編號的位置上輸入訪問控制列表名。(4) 定義命名的擴展IP訪問控制列表的操作與定義命名的標準IP訪問控制列表相似。(5) Show ip accesslist命令列出了我們所定義的兩個命名IP訪問控制列表。第4部分:使用訪問控制列表限制telnet訪問下面的實驗配置R1路由器,而不允許來自其他網(wǎng)段的telnet。首先把R2路由器上S0和E0接口上引用訪問控制列表的配置清除,然后開始本部分的實驗。配置清單104記錄了相應(yīng)的訪問控制列表配置、引用和測試情況。配置清單104 使用IP訪問控制列表限制telnet訪問R1conf tEnter configuration mands, one per line. End with CNTL/Z.R1(config)accesslist 2 permit R1(config)accesslist 2 deny anyR1(config)line vty 0 4R1(configline)accessclass 2 inR1(configline)^ZR1Term_Server2[Resuming connection 2 to R2 … ]R2telnet Trying ...% Connection refused by remote hostR2Term_Server3[Resuming connection 3 to R3 … ]R3telnet Trying ... OpenUser Access VerificationPassword:R1exit[Connection to closed by foreign host]R3Term_Server1[Resuming connection 1 to R1 … ]R1sh ip accesslStandard IP access list 2 permit , wildcard bits (2 matches) deny any (1 match)R1(1) 首先在R1路由器上定義1個標準IP訪問控制列表2,禁止其他的所有網(wǎng)段。 此處的第2句,即禁止所有IP的語句可以不寫,因為訪問控制列表默認的在最后禁止所有IP地址。加入了這句本應(yīng)不寫的語句的目的是在查看匹配情況時顯示與此匹配的IP包的數(shù)量,否則只顯示匹配第1個語句的IP包的數(shù)量。(2) 命名accessclass 2 in在VTY線路上引用了訪問控制列表2,禁止其他所有IP地址對R1的telnet。(3) 切換到R2路由器, telnet ,結(jié)果是不成功的。(4) 切換到R3路由器, telnet ,結(jié)果是不成功的??梢妼1的 訪問控制列表和引用的配置完全正確。(5) 查看IP訪問控制列表,結(jié)果列出了兩種條件下IP包的匹配情況。
點擊復制文檔內(nèi)容
環(huán)評公示相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1