一、实验环境GNS3模拟软件、VMwareworkstation二、实验需求允许PC1访问WEB服务器的WWW服务,而禁止PC1访问WEB服务器的其他任何服务允许PC1访问网络192.168.2.0/24三、实验拓扑及IP地址规划如图(本例中所有IP地址均使用/24掩码)四、实验步骤1.路由器上的配置R1的配置R2上的配..
分类:
其他好文 时间:
2015-05-03 23:49:48
阅读次数:
731
1
有关下列扩展 ACL 的说法中哪两项正确? (选择两项。)
access-list 101 deny tcp 172.16.3.0 0.0.0.255 any eq 20
access-list 101 deny tcp 172.16.3.0 0.0.0.255 any eq 21
access-list 101 permit ip any any
...
分类:
其他好文 时间:
2015-04-25 00:19:09
阅读次数:
376
一标准访问控制列表实验:实验拓扑:实验目的:掌握标准与扩展ACL的配置实验要求:拒绝R1到R3的所有流量实验步骤:步骤1 按如上拓扑做好底层配置,并检测相邻设备之间的连通性步骤2起静态路由,使全网互通R1(config)#ip route 10.1.1.64 255.255.255.252 10.1...
分类:
其他好文 时间:
2015-03-20 16:21:38
阅读次数:
219
理论部分标准访问控制列表的配置:R1(config)#access-listaccess-list-number{permit丨deny}source{sourcewildcard}access-list-number:访问控制列表表号permit丨deny:满足测试条件,则拒绝/允许通过流量Source:数据包的源地址,可以是主机地址或网络地址{sourcewildca..
分类:
其他好文 时间:
2015-03-05 07:00:21
阅读次数:
339
ACL基本扩展1.实验拓扑:使用ENSP模拟器(版本V100R002C001.2.00.350)2.实验需求1:给R1做一个dhcp地址池2:做基本的和扩展的NAT3:用vm8绑在2008上3.实验配置给网卡设ip基本[Huawei]intg0/0/1[Huawei-GigabitEthernet0/0/1]ipadd192.168.10.124[Huawei-GigabitEthernet0/0/1]..
分类:
其他好文 时间:
2014-11-30 17:19:40
阅读次数:
1147
实验拓扑:使用ENSP模拟器(版本V100R002C001.2.00.350)实验要求:1.在华为设备上配置标准ACL实现vlan10主机不能和vlan20主机互访,但可以正常上网。2.在华为设备上配置扩展ACL实现vlan10主机不能和vlan20主机互访,但可以正常上网;vlan10中C2需要和vlan20中C3通信,vlan10中C1..
分类:
其他好文 时间:
2014-11-27 18:48:29
阅读次数:
249
(1)实现效果:ipaccess-listextendedto-Internetpermitiphost10.63.201.1anypermitiphost10.63.201.2anypermitiphost10.128.16.1anypermitiphost10.128.16.2any分析:这个显示的结果表示路由器建立了一个名为“to-Internet”的扩展ACL,使得:允许来自主机10.63.201.1的所有I..
分类:
其他好文 时间:
2014-10-21 19:55:39
阅读次数:
172
实验01:一、标准ACL二、标准命名ACL实验目标:熟悉掌握标准ACL与标准命名ACL的配置以及二者的区别实验环境:实验步骤:一、1.按图所示组建网络环境2.配置路由器的接口网关3.配置PC的IP及网关4.实现PC0不可以与PC3通信,PC1、PC2可以与PC3通信将ACL应用于接口5.验证主机之间的..
分类:
其他好文 时间:
2014-09-18 03:15:14
阅读次数:
271
一扩展访问控制列表的配置1:创建ACLRouter(config)#access-listaccess-list-number{permit|deny}protocol{sourcesource-wildcarddestinationdestination-wildcard}[operatoroperan]命令参数详细说明:access-list-number:访问控制列表表号,对于扩展ACL来说,是100—199的一个..
分类:
其他好文 时间:
2014-06-10 22:22:39
阅读次数:
469
ACL要么应用于入站数据流要么应用于出站数据流。ACL编号范围:1~99和1300~1999:标准IPACL100~199和2000~2699:扩展IPACL600~699:AppleTalk800~899:IPX标准ACL:只指定源地址,不指定目标地址扩展ACL:查看源IP地址,也查看目标IP地址、协议和端口号。配置标准ACLaccess-list..
分类:
其他好文 时间:
2014-05-14 19:14:06
阅读次数:
315