1、根据实验指导书构架网络拓扑:
2、配置各个设备的ip,子网掩码,默认网关
设备 | 接口 | IP地址 | 子网掩码 | 默认网关 |
PC-1 | E 0/0/1 | 10.0.1.1 | 255.255.255.0 | 10.0.1.254 |
PC-2 | E 0/0/1 | 10.0.1.2 | 255.255.255.0 | 10.0.1.254 |
PC-3 | GE 0/0/1 | 10.0.3.1 | 255.255.255.0 | 10.0.3.254 |
PC-4 | GE 0/0/1 | 10.0.3.2 | 255.255.255.0 | 10.0.3.254 |
PC-5 | GE 0/0/1 | 10.0.3.3 | 255.255.255.0 | 10.0.3.254 |
R1 | GE 0/0/0 | 10.0.1.254 | 255.255.255.0 | NULL |
R1 | GE 0/0/1 | 10.0.3.1 | 255.255.255.0 | NULL |
R2 | GE 0/0/0 | 10.0.3.2 | 255.255.255.0 | NULL |
R2 | GE 0/0/1 | 10.0.3.254 | 255.255.255.0 | NULL |
(1)PC的参数直接双击打开配置即可:
(2)路由器R1的需要用命令行配置:
第一个端口 0/0/0 :
第二个端口 0/0/1:
(4)R2的两个端口也如上方相同操作
3、在各台主机之间进行ping操作:
(1)PC1 ping PC3
(2)C3 ping R1
4、设置ACL使得PC1 - PC3不通,其他全网互通.
在靠近PC1的R1上设置ACL:
之后再用PC1 Ping PC3,发现不通:
但是PC2 可以Ping PC4:
5、在R2上配置ACL,只允许PC4 和PC5的通信,其他通信均不通
(1)先创建新的ACL,然后应用到接口0/0/1中:
(2)在R2的网络下的主机相互可以Ping:
(3)但是R2之外的主机PING不通R2内的主机: