题目如下:
由于华为ensp的pc不能远程登陆,所以用路由器代替一下。
先给图上所有的路由器接口配上IP,再给pc1、pc2分别写上两条缺省路由,再给r2写上一条缺省路由,此时全网可达
接下来给r1和r2写上远程服务所需要的命令,最后不要忘记了虚拟接口调用
使用扩展acl命令时,在路径最短的条件下限制pc的行为
我们选择在r1的g0/0/0接口编写
不让pc1 ping通r1:
不让pc1远程登陆r2:
不让pc2远程登陆r1:
不让pc2ping通r2:
现在让pc1远程登陆一下r1
让pc1 ping一下r1
让pc2远程登陆一下r2
让pc2ping一下r2:
最后再补充一点:
在配置好acl服务时,不要忘记了在对应接口开启这个服务: