【正文】
b n e t s C 1 7 2 . 1 6 . 1 . 0 i s d i r e c t l y c o n n e c t e d , F a s t E t h e r n e t 0 / 0 C 1 7 2 . 1 6 . 2 . 0 i s d i r e c t l y c o n n e c t e d , F a s t E t h e r n e t 0 / 1 C 1 7 2 . 1 6 . 3 . 0 i s d i r e c t l y c o n n e c t e d , S e r i a l 1 / 2 S 1 7 2 . 1 6 . 4 . 0 i s d i r e c t l y c o n n e c t e d , S e r i a l 1 / 2 R o u t e r 2 s h o w i p r o u t e …… 1 7 2 . 1 6 . 0 . 0 / 2 4 i s s u b n e t t e d , 4 s u b n e t s C 1 7 2 . 1 6 . 1 . 0 i s d i r e c t l y c o n n e c t e d , F a s t E t h e r n e t 0 / 0 C 1 7 2 . 1 6 . 2 . 0 i s d i r e c t l y c o n n e c t e d , F a s t E t h e r n e t 0 / 1 C 1 7 2 . 1 6 . 3 . 0 i s d i r e c t l y c o n n e c t e d , S e r i a l 1 / 2 S 1 7 2 . 1 6 . 4 . 0 i s d i r e c t l y c o n n e c t e d , S e r i a l 1 / 2 首頁 任務(wù)一 任務(wù)二 訓(xùn)練 1 標準訪問控制列表的配置 訓(xùn)練步驟 配置標準 IP訪問控制列表 Router2(con fig)ac cess l i s t 1 d e n y 1 7 2 . 1 6 . 2 . 0 0 . 0 . 0 . 2 5 5 !拒絕來自 1 7 2 . 1 6 . 2 . 0 ( PC2 )網(wǎng)段的流量通過 Router2(con fig)ac cess l i s t 1 p e r m i t 1 7 2 . 1 6 . 1 . 0 0 . 0 . 0 . 2 5 5 !允許來自 1 7 2 . 1 6 . 1 . 0 ( PC1 )網(wǎng)段的流量通過 查看訪問控制列表信息: Router2sho w acces s l i s t s 1 Standard IP acc e s s l i s t 1 d e n y 1 7 2 . 1 6 . 2 . 0 0 . 0 . 0 . 2 5 5 p e r m i t 1 7 2 . 1 6 . 1 . 0 0 . 0 . 0 . 2 5 5 首頁 任務(wù)一 任務(wù)二 訓(xùn)練 1 標準訪問控制列表的配置 訓(xùn)練步驟 應(yīng)用訪問控制列表在接口上 Router2(con fig)in ter f0/1 Router2(con fig i f ) i p a c c e s s g r o u p 1 o u t !在接口下訪問控制列表出棧流量調(diào)用 查看訪問控制列表的應(yīng)用狀態(tài): Router2sho w ip in terface fasteth ern et 0 /0 FastEtherne t0/0 is up, lin e proto col is up (conn ected) I n t e r n e t a d d r e s s i s 1 7 2 . 1 6 . 4 . 1 / 2 4 B r o a d c a s t a d d r e s s i s 2 5 5 . 2 5 5 . 2 5 5 . 2 5 5 A d d r e s s d e t e r m i n e d b y s e t u p c o m m a n d M T U i s 1 5 0 0 H e l p e r a d d r e s s i s n o t s e t D i r e c t e d b r o a d c a s t f o r w a r d i n g i s d i s a b l e d O u t g o i n g a c c e s s l i s t i s 1 …… 首頁 任務(wù)一 任務(wù)二 訓(xùn)練 1 標準訪問控制列表的配置 訓(xùn)練測試 在 PC1上測試 PC3,結(jié)果是通的。 訓(xùn) 練 小 結(jié) ( 1)注意在訪問控制列表的網(wǎng)絡(luò)掩碼是反掩碼。 首頁 任務(wù)一 任務(wù)二 訓(xùn)練 2 擴展訪問控制列表的配置 訓(xùn)練描述 你是學(xué)校的網(wǎng)絡(luò)管理員 , 在 356024PS交換機上連著學(xué)校提供的Web和 FTP的服務(wù)器 , 另外還連接著學(xué)生宿舍樓和教工宿舍樓 , 學(xué)校規(guī)定學(xué)生只能對服務(wù)器進行 FTP訪問 , 不能進行 Web訪問 , 教工則沒有此限制 。 首頁 任務(wù)一 任務(wù)二 訓(xùn)練 2 擴展訪問控制列表的配置 訓(xùn)練要求 添加 2臺計算機和 1臺服務(wù)器, 1臺 PC代表學(xué)生宿舍樓的計算機,一臺 PC代表教師所用的計算機,服務(wù)器為學(xué)校的 Web、 FTP服務(wù)器。 在交換機上配置擴展訪問控制列表限制學(xué)生機只能訪問服務(wù)器上的FTP服務(wù),而不能使用 Web服務(wù),但教師機不受限制。 首頁 任務(wù)一 任務(wù)二 訓(xùn)練 2 擴展訪問控制列表的配置 訓(xùn)練步驟 交換機的基本配置 Switchen Switchconf t Switch(conf ig)vla n10 Switch(conf ig v l a n ) n a m e s e r v e r Switch(conf ig v l a n ) v l a n 2 0 Switch(conf ig v l a n ) n a m e t e a c h e r s Switch(conf ig v l a n ) v l a n 3 0 Switch(conf ig v l a n ) n a m e s t u d e n t s Switch(conf ig v l a n ) i n t e r f 0 / 5 Switch(conf ig i f ) s w i t c h p o r t m o d e a c c e s s Switch(conf ig i f ) s w i t c h p o r t a c c e s s v l a n 1 0 Switch(conf ig i f ) i n t e r f 0 / 1 0 Switch(conf ig i f ) s w i t c h p o r t m o d e a c c e s s Switch(conf ig i f ) s w i t c h p o r t a c c e s s v l a n 2 0 Switch(conf ig i f ) i n t e r f 0 / 1 5 Switch(conf ig i f ) s w i t c h p o r t m o d e a c c e s s Switch(conf ig i f ) s w i t c h p o r t a c c e s s v l a n 3 0 Switch(conf ig i f ) e x i t Switch(conf ig)int vlan10 Switch (con fig i f ) i p a d d 1 9 2 . 1 6 8 . 1 0 . 1 2 5 5 . 2 5 5 . 2 5 5 . 0 Switch(conf ig i f ) n o s h u t d o w n Switch(conf ig i f ) i n t v l a n 2 0 Switch (con fig i f ) i p a d d 1 9 2 . 1 6 8 . 2 0 . 1 2 5 5 . 2 5 5 . 2 5 5 . 0 Switch(conf ig i f ) n o s h u t d o w n Switch(conf ig i f ) i n t v l a n 3 0 Switch (con fig i f ) i p