交换机ACL配置

交换机ACL配置
在这里插入图片描述
实验要求:PC3能ping通R3和R4
PC2能ping通R3和R4
R3和R4全网互通
通过ACL使PC2不能ping通PC3
先给每个接口配置ip:
PC3:192.168.5.3/24 192.168.5.254
PC2:192.168.6.6/24 192.168.6.254
R1 e0/0/1:192.168.5.254/24 e0/0/0:192.168.1.254/24
R2 e0/0/1:192.168.3.254/24 e0/0/0:192.168.6.254/24
R3 e0/0/0:192.168.2.254/24
R4 e0/0/0:192.168.4.254/24
LSW2 g0/0/1:192.168.1.100/24 e0/0/1:192.168.3.100/24
e0/0/2:192.168.2.100/24 e0/0/3:192.168.4.100/24
先在交换机上建立4个vlan,并给每个接口都划分一个vlan
vlan batch 2 3 4 5
int g0/0/1
port link-type access
port default vlan 2
再给vlan配置ip地址
int vlanif2
ip add 192.168.1.100 24
其余三个接口根据上面步骤顺序配置
在每个路由器上配置一条缺省路由,以R1为例
ip route-static 0.0.0.0 0 192,168.1.100
再交换机上配置2条静态路由使PC2和PC3实现互通
ip route-static 192.168.5.0 255.255.255.0 192.168.1.254
ip route-static 192.168.6.0 255.255.255.0 192.168.3.254
配置ACL,并在LSW2接口e0/0/1上引用,实现PC2ping不通PC3
acl number 3001
rule deny ip source 192.168.6.0 0.0.0.255 destination 192.168.5.0 0.0.0.255
int e0/0/1
traffice-filter inbound acl 3001

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值