配置基本 ACL 和高级 ACL

1、 基本配置(接口 IP、设备主机名等)

2 、在 AR1 和 AR2 上配置静态路由,实现全网互通

3 、在 AR1 上配置基本 ACL,实现如下需求:

10.1.1.0 网络内的主机在上班时间(9:00-17:00)不能访问公网;

10.1.2.0 网络内只有 Server1(10.1.2.100)不能访问公网。

4、 在 AR1 上配置高级 ACL,实现如下需求:

10.1.1.0 网络内的主机不能 ping 10.1.2.0 网络内的 FTP 服务器(Server2:10.1.2.200);

10.1.1.0 网络内的主机只能通过 HTTP 访问公网。

1 、基本配置(接口 IP、设备主机名等)

2 、在 AR1 和 AR2 上配置静态路由,实现全网互通

3 、在 AR1 上配置基本 ACL,实现如下需求:

10.1.1.0 网络内的主机在上班时间(9:00-17:00)不能访问公网;

10.1.2.0 网络内只有 Server1(10.1.2.100)不能访问公网。

查看配置:AR1:display acl all

测试:10.1.1.0/24 网段内的主机访问 11.1.1.0/24

4、 在 R1 上配置高级 ACL,实现如下需求:

10.1.1.0 网络内的主机不能 ping 10.1.2.0 网络内的 FTP 服务器(Server2:10.1.2.200);

10.1.1.0 网络内的主机只能通过 HTTP 访问公网。

首先要在 AR1 的上清除基本 ACL 配置,

测试: 10.1.1.0 网络内的主机不能 ping 通 Server2,但能 ping10.1.2.0 网段其他主机。

10.1.1.0 网络内的主机能访问 Server2 的 FTP 服务,前提:打开 Server2 的 FTP 服务,创建

根目录。

测试: 10.1.1.0 网络内的主机只能通过 HTTP 访问公网。首先要开 Server3 的 WEB 服务,创建根目录。

10.1.1.0 网络内的主机不能通过 FTP 访问公网,也不能 ping 公网。

  • 7
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值