ACL配置技术文档

搭建如下所示环境

在这里插入图片描述

一、实现第一个目标:仅允许PC1访问192.168.2.2/24网络(即仅允许PC1访问PC3)

1、配置路由器R1

在这里插入图片描述
在这里插入图片描述

2、配置PC机

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3、分别在PC1和PC2上ping PC3

在这里插入图片描述
在这里插入图片描述

4、发现只有PC1可以Ping同PC3,PC2不能ping同PC3,实验目的实现

二、禁止192.168.1.0/24网络ping Web服务器

1、配置路由器R1上的acl功能

在这里插入图片描述

2、配置服务器

在这里插入图片描述

3、用PC1和PC2 ping 服务器,发现不能接通,实验目的达到

在这里插入图片描述
在这里插入图片描述

4、为什么PC3也不能连通客户端,因为一开始完成目的一时,创建的acl2000是配置在G0/0/2端口上的,所以客户端 的请求不能达到PC3,所以不能接通。

在这里插入图片描述

三、仅允许Client1访问WEB服务器的www服务

1、配置路由器R1,此时注意配置acl时有端口号配置,所以需要用高级acl功能

在这里插入图片描述

2、配置服务器和客户端,获取文件

在这里插入图片描述
在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/Gengchenchen/article/details/109390827