标准ACL访问控制列表
实验目的:
了解ACL控制列表的相关配置
实验环境:
如下图我们要拒绝PC2 所在网段访问路由器R2,同时只允许主机PC3 访问路由器R2 TELNET服务。整个网络配置RIP保证IP 的连通性
标准ACL访问控制列表_休闲
实验步骤:
 1:进入第一台进行如下的配置
Router>en
Router#config t
Router(config)#int s0/0
Router(config-if)#ip add 192.168.1.2 255.255.255.0
Router(config-if)#no shut
Router(config-if)#int fa 1/0
Router(config-if)#ip add 192.168.11.1 255.255.255.0
Router(config-if)#no shut
Router(config-if)#int fa 2/0
Router(config-if)#ip add 192.168.12.1 255.255.255.0
Router(config-if)#no shut
Router(config-if)#exit
Router(config)#router rip
Router(config)#net 192.168.1.0
Router(config)#net 192.168.11.0
Router(config)#net 192.168.12.0
2:进入第二台进行如下的配置
Router>en
Router#config t
Router(config)#int s0/0
Router(config-if)#ip add 192.168.1.1 255.255.255.0
Router(config-if)#clock rate 64000
Router(config-if)#no shut
Router(config)#int s1/0
Router(config-if)#ip add 192.168.2.1 255.255.255.0
Router(config-if)#clock rate 64000
Router(config-if)#no shut
Router(config-if)#exit
Router(config)#router rip
Router(config)#net 192.168.1.0
Router(config)#net 192.168.2.0
3:进入第三台进行如下的配置
Router>en
Router#config t
Router(config)#int s0/0
Router(config-if)#ip add 192.168.2.2 255.255.255.0
Router(config-if)#no shut
Router(config-if)#int fa 1/0
Router(config-if)#ip add 192.168.13.1 255.255.255.0
Router(config-if)#no shut
Router(config-if)#exit
Router(config)#router rip
Router(config)#net 192.168.2.0
Router(config)#net 192.168.13.0
4:下面我们要在R2上做访问控制列表配置如下
Router(config)#access-list 1 deny 192.168.12.0 0.0.0.255
Router(config)#access-list 1 permit any
Router(config)#int s0/0
Router(config-if)#ip access-group 1 in
Router(config-if)#exit
Router(config)#access-list 2 permit 192.168.13.1
Router(config)#line vty 0 4
Router(config-line)#access-list 2 in
Router(config-line)#password 123
Router(config-line)#login
5:实验测试成功