您的位置:首页 > 职场人生

路由交换笔记(27)--ACL访问控制列表之练习

2010-05-28 11:39 375 查看


首先要在各个路由上运行路由协议,以保证各个路由能相互ping通。[/b]
[/b]
要求:[/b]
1.[/b]只允许[/b]R3[/b]和[/b]R2[/b]通信,不允许[/b]R1[/b]和[/b]R2[/b]通信。[/b]
R0(config)#access-list 1 deny host 192.168.1.2
R0(config)#access-list permit any
R0(config)#int s0/1
R0(config-if)#ip access-group 1 out

2.[/b]只允许[/b]R3[/b]可以[/b]telnet [/b]访问[/b]R2[/b],不允许[/b]R1 telnet [/b]访问[/b]R2[/b] R2(config)#line vty 0 4
R2(config-line)#password cisco
R2(config-line)#login
R2(config-line)#end
R2#conf t
R2(config)#access-list 101 permit tcp host 192.168.3.2 host 192.168.2.2 eq telnet
R2(config)#int s0/0/0
R2(config-if)#ip acce
R2(config-if)#ip access-group 101 in
R2(config-if)#end

3.[/b]只允许[/b]R3[/b]可以[/b]telnet R2[/b],但是不可以[/b]ping[/b]通[/b]R2[/b],不允许[/b]R1 telnet R2,[/b]但是要求可以[/b]ping[/b]通。[/b][/b]
R2#conf t
Enter configuration commands, one per line. End with CNTL/Z.
R2(config)#line vty 0 4
R2(config-line)#password cisco
R2(config-line)#login
R2(config-line)#exit
R2(config)#access-list 101 permit tcp host 192.168.3.2 host 192.168.2.2 eq telnet
R2(config)#access-list 101 permit icmp host 192.168.1.2 host 192.168.2.2
R2(config)#end
R2(config)#int s0/0/0
R2(config-if)#ip access-group 101 in
R2(config-if)#end
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  职场 路由 休闲