左边
Switch(config)#interfacefastEthernet0/1
Switch(config-if)#noswitchport
Switch(config-if)#ipadd10.1.1.1255.255.255.0
Switch(config-if)#exit
Switch(config)#interfacefastEthernet0/2
Switch(config-if)#noswitchport
Switch(config-if)#ipadd172.16.1.1255.255.255.0
Switch(config-if)#exit
Switch(config)#interfacefastEthernet0/23
Switch(config-if)#noswitchport
Switch(config-if)#ipadd192.168.1.1255.255.255.0
Switch(config-if)#exit
Switch(config)#routerospf100
Switch(config-router)#network10.1.1.00.0.0.255area0
Switch(config-router)#network172.16.1.00.0.0.255area0
Switch(config-router)#network192.168.1.00.0.0.255area0
中间
Switch(config)#interfacefastEthernet0/23
Switch(config-if)#noswitchport
Switch(config-if)#ipadd192.168.1.2255.255.255.0
Switch(config-if)#exit
Switch(config)#interfacefastEthernet0/24
Switch(config-if)#noswitchport
Switch(config-if)#ipadd192.168.2.1255.255.255.0
Switch(config-if)#exit
Switch(config)#routerospf100
Switch(config-router)#network192.168.1.00.0.0.255area0
Switch(config-router)#network192.168.2.00.0.0.255area0
Switch(config-router)#
00:10:39:
%OSPF-5-ADJCHG:
Process
100,
Nbr
192.168.1.1
on
FastEthernet0/23
from
LOADING
toFULL,LoadingDone
00:11:28:
%OSPF-5-ADJCHG:
Process
100,
Nbr
192.168.2.2
on
FastEthernet0/24
from
LOADING
toFULL,LoadingDone
(等到有提示后在配置第三台交换机)
右边
Switch(config)#interfacefastEthernet0/24
Switch(config-if)#noswitchport
Switch(config-if)#ipadd192.168.2.2255.255.255.0
Switch(config-if)#exit
Switch(config)#interfacefastEthernet0/1
Switch(config-if)#noswitchport
Switch(config-if)#ipadd172.16.2.1255.255.255.0
Switch(config-if)#exit
Switch(config)#routerospf100
Switch(config-router)#network172.16.2.00.0.0.255area0
Switch(config-router)#network192.168.2.00.0.0.255area0
Switch(config-router)#
00:11:26:
%OSPF-5-ADJCHG:
Process
100,
Nbr
192.168.2.1
on
FastEthernet0/24
from
LOADINGtoFULL,LoadingDone
配完后,实现全网通讯。
左边
2.
Switch(config)#access-list100denytcphost10.1.1.101host192.168.1.2eq23
Switch(config)#access-list100denytcphost10.1.1.101host192.168.2.1eq23
Switch(config)#access-list100denytcphost10.1.1.101host192.168.2.1eq80
Switch(config)#access-list100denytcphost10.1.1.101host192.168.1.2eq80
Switch(config)#access-list100permittcpanyany
Switch(config)#interfacefastEthernet0/1
Switch(config-if)#ipaccess-group100in
Switch(config-if)#
右边
2.
Switch(config)#access-list101denytcphost172.16.2.101host192.168.1.2eq23
Switch(config)#access-list101denytcphost172.16.2.101host192.168.2.1eq23
Switch(config)#access-list101denytcphost172.16.2.101host192.168.2.1eq80
Switch(config)#access-list101denytcphost172.16.2.101host192.168.1.2eq80
Switch(config)#access-list101permittcpanyany
Switch(config)#interfacefastEthernet0/1
Switch(config-if)#ipaccess-group101in
Switch(config)#access-list102denyicmphost172.16.2.101host192.168.1.2echo
Switch(config)#access-list102denyicmphost172.16.2.101host192.168.2.1echo
Switch(config)#access-list102permiticmpanyany
Switch(config)#interfacefastEthernet0/1
Switch(config-if)#ipaccess-group102out
Switch(config-if)#
中间
Switch(config)#acc
Switch(config)#access-list11permit172.16.1.101
Switch(config)#linevty03
Switch(config-line)#acc
Switch(config-line)#access-class11in
Switch(config-line)#password513
Switch(config-line)#login
Switch(config-line)#
配置ACL
原创
©著作权归作者所有:来自51CTO博客作者455575834的原创作品,请联系作者获取转载授权,否则将追究法律责任
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
配置基本ACL
基本ACL的ID范围是多少?2000-2999基本ACL匹配的地址信息有哪些?源ip地址基本ACL的配置思路是什么?ACL配置思路:1.确认设备2.确认接口3.确认方向4.配置ACL5.调用ACL6.验证与测试基本ACL的调用原则是什么?基本ACL的调用规则: @调用在距离目标设备近的接口上。 命令解析:[R1]acl 2000rule 5 deny source 192.168.1.1 0.0.0.0规则 5 拒绝 来源 源ip 通配符int g0/0/0traffic-filter outbound acl 2000流量筛选器出站acl 2000配置思路:1.配置终端设备2.配置网络设备-路由器3.配置ACL -在数据传输过程中所经过的那些网络设备上;4.调用ACL -选择一个正确的接口以及正确的方向,主要是根据数据的转发方向决定的;5.验证与测试
ACL配置思路 基本ACL的配置思路 ACL的ID范围 acl 2000 基本ACL的调用规则 -
ACL配置 cisco
实验要求:学生机可以访问web但是不能访问ftp,老师机都可以访问网络拓扑图:配置代码:R1:enconf thostname r1no ip dom
ACL配置 cisco Access 网络拓扑