发新话题
打印

[原创] 发个今晚自己刚做的实验--ACL访问控制列表

发个今晚自己刚做的实验--ACL访问控制列表

现在给各个路由进行配置,目的是让R1不能访问R2,这就需要在R2在做ACL
R1上的配置.
R1>en
R1#config t
R1(config)#inter s0
R1(config-if)#ip addr 192.168.1.1 255.255.255.0
R1(config-if)#clock rate 64000
R1(config-if)#no shu
R2上的配置
R2>en
R2#config t
R2(config)#inter s1
R2(config-if)#ip addr 192.168.1.2 255.255.255.0
R2(config-if)#clock rate 64000
R2(config-if)#no shu
R2(config-if)#exit
R2(config)#inter f0/0
R2(config-if)#ip address 192.168.0.254
R2(config-if)#no shu
此时在R1上是ping不通R2的F0/0口的.因为没有路由
现在在R2上添加路由,我用EIGRP协议(是思科专用的哦,不兼容其他牌子的ROUTER)

R2>en
R2#config t
R2(config)#router eigrp 100
R2(config-router)#network 192.168.1.0
R2(config-router)#network 192.168.0.0
在R1上同样也加上该路由协议
R1#en
R1#config t
R1(config)#router eigrp 100
R1(config-router)#network 192.168.1.0
执行完以上的语句后就可以在R1的SO口ping通R2的F0/0口拉...
下面是重点配置ACL,主要是在R2上配置,目的是让R1不能访问R2的F0/0

R2>en
R2#config t
R2(config)#access-list 1 deny 192.168.1.0 255.255.255.0(标准的ACL序号是1-99的,拓展ACL是101-199)
R2(config)#inter S1
R2(config-if)#ip access-group 1 in(把该访问规则应用在S1口上,方向是从R1到R2,in是指从R1--->R2的方向..OUT是指从R2---->R1的方向)
这样在R1上就不能ping通R2的F0/0口和S1口拉....
如果上述配置改成
R2>en
R2#config t
R2(config)#inter f0/0
R2(config-if)#ip access-group 1 out
则在R1上能ping通R2的S1口,不能ping通F0/0口
以上我的原创,,,在boson for CCNP上运行通过,我写给大家的是直接的配置命令,而不是用show run写出来的命令.
如有什么不足的地方,请各位多多指教.////
(转载请注明出处,yanpeiyuhzu in HZUBBS)
附件: 您所在的用户组无法下载或查看附件
本帖最近评分记录
ip route CCIE 255.255.255.255 CCNA

TOP

拓朴发不上去...那个大虾教我..
我就用这个..
""
但老是显示不出来啊..
我看预览那里就有哦

[ 本帖最后由 yanpeiyuhzu 于 2007-3-26 00:10 编辑 ]
ip route CCIE 255.255.255.255 CCNA

TOP

图片成功上传,谢谢支持!
ip route CCIE 255.255.255.255 CCNA

TOP

不错,感谢分享,支持原创ly
H  :happy             (开心)
U  :union             (团结)
I  :improve           (珍惜)
D  :diligence         (勤奋)
A  :action            (战斗)
B  :believe           (信任)
B  :blood             (生命力)
S  :success           (成功)

TOP

发新话题
 

惠大论坛 | 用户协议 | 管理团队 | 友情链接 | 广告联系 | 点击这里给我发消息

Copyright © 2008 - 2009 惠大论坛 www.huidabbs.com All Rights Reserved.
粤ICP备07034655号

站务管理员:小白 紧急手机:13428066758 QQ:704012066

声明:惠大论坛所有文章或图片仅代表发帖人个人观点,与本论坛立场无关。

遵守网络道德,拒绝任何人以任何形式在本论坛发表与国家现行法律、法规相抵触的言论。

版权声明:本站信息转载于其他网站,真实性未经证实,仅供您参考。如无意中侵犯了您的权益,请即刻联系本站,我们将在第一时间内删除该信息!