ACL实验

该实验通过配置访问控制列表(ACL)实现特定设备间的通信限制。实验要求包括:pc2能Telnet r2但不能ping r2,r2能ping r1但不能Telnet r1。通过在路由器接口上创建拓展列表,拒绝指定IP对目标IP的端口23访问,以达到实验目的。实验步骤包括IP规划、配置ACL等,并最终验证了配置的有效性。
摘要由CSDN通过智能技术生成

实验要求

目录

实验要求

 建立拓扑

实验分析

IP规划

配置ACL


 建立拓扑

 如图,建立实验要求拓扑


 

实验分析

实验要求pc2可以Telnet r2 不能ping r2 可以ping r1 但不能Telnet r1

要拒绝某设备与某设备之间的telnet,就是要拒绝某设备的ip对目标ip的端口号23访问,

而对于关注源ip与目标ip及端口号的条件,我们要使用ACL的拓展列表配置。

其次是位置,对于拓展列表配置,我们要尽可能的靠近源ip目标,这样可以减少对资源的占用。

所以,我们要在r1 的ge0/0/0口的入接口上创立一个ACL,来拒绝pc2对r1端口号23的访问,这样,就可以实现pc2不能tele

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值