一、实验设备
S3550交换机(1台)、PC(3台)、直连线(3条)
二、实验要求
学校规定学生不能进行WWW访问,教工则没有此限制。
- 连接线路设置PC和服务器的IP地址,子网掩码和默认网关
- 设置路由器各接口的IP地址
- 设置动态路由(或者静态路由),查看各路由器的路由表是否完整(学生和教师都能ping通服务器)
- 在Router0(即靠近源的位置)的f0/0接口设置扩展ACL
- 测试
测试方法:
在学生端,web browser浏览器,输入服务器的IP192.168.3.2 ,显示timeout超时
在教师端,web browser浏览器,输入服务器的IP192.168.3.2 ,显示内容
Router(config)#access-list 101 deny tcp 192.168.1.2 0.0.0.0 192.168.3.2 0.0.0.0 eq 80
Router(config)#access-list 101 permit ip any
Router(config)#interface serial 0/0/0
Router(config-if)#ip access-group 101 out