交换机ACL配置
实验要求:PC3能ping通R3和R4
PC2能ping通R3和R4
R3和R4全网互通
通过ACL使PC2不能ping通PC3
先给每个接口配置ip:
PC3:192.168.5.3/24 192.168.5.254
PC2:192.168.6.6/24 192.168.6.254
R1 e0/0/1:192.168.5.254/24 e0/0/0:192.168.1.254/24
R2 e0/0/1:192.168.3.254/24 e0/0/0:192.168.6.254/24
R3 e0/0/0:192.168.2.254/24
R4 e0/0/0:192.168.4.254/24
LSW2 g0/0/1:192.168.1.100/24 e0/0/1:192.168.3.100/24
e0/0/2:192.168.2.100/24 e0/0/3:192.168.4.100/24
先在交换机上建立4个vlan,并给每个接口都划分一个vlan
vlan batch 2 3 4 5
int g0/0/1
port link-type access
port default vlan 2
再给vlan配置ip地址
int vlanif2
ip add 192.168.1.100 24
其余三个接口根据上面步骤顺序配置
在每个路由器上配置一条缺省路由,以R1为例
ip route-static 0.0.0.0 0 192,168.1.100
再交换机上配置2条静态路由使PC2和PC3实现互通
ip route-static 192.168.5.0 255.255.255.0 192.168.1.254
ip route-static 192.168.6.0 255.255.255.0 192.168.3.254
配置ACL,并在LSW2接口e0/0/1上引用,实现PC2ping不通PC3
acl number 3001
rule deny ip source 192.168.6.0 0.0.0.255 destination 192.168.5.0 0.0.0.255
int e0/0/1
traffice-filter inbound acl 3001
交换机ACL配置
最新推荐文章于 2024-06-20 14:05:29 发布