Acl实验

一、实验拓扑

二、实验需求

pc1:可以telnetR1,但是不能pingR1
pc1可以pingR2但是不能trlnetR2
pc2所有要求与PC1相反

三、实验具体步骤

1.配置IP

给模拟pc配置IP

由于使用路由器模拟pc所以需要配置静态路由以达到配置网关的目的

测试全网通

2.给R1和R2配置telnet服务

开启aaa服务

创建一个新的用户

给创建的用户定义telnet服务

开辟5个虚拟通道

虚拟通道认证模式为aaa

测试用户是否创建成功

3.使用acl实现实验目的

创建拓展配置的acl表

配置PC2不能登录R1,因为R1有两个接口所以需要禁止两个接口

配置2PC2不能pingR2

配置PC1不能登录R2

配置PC1不能pingR1

查看acl表

4.调用创建好的acl表

四、测试:

PC1ping R1

PC1登录R2

PC1ping R2

PC2 PING R1

PC2 PING R2

PC 2 登录R1

PC2 登录 R2

R2 ping PC2 无法ping通

        因为ping命令属于交互式R2可以发送命令给PC2但是PC2在回包时被acl表匹配并丢弃,所以无法ping通

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值