1.首先搭建网络并且配置各个端口的id
其他接口同理
用缺省路由跟静态路由配置网络。
同时将下方的两个路由器伪装成pc,设置好端口号。
2.设置pc可以telnet r1但是不能ping r1.
设置acl,并且在r1的0/0/0端口使用
绑定:
此时,pc1不可以与r1ping通
2.接下来处理telnet的问题
首先在r1中增加用户
给予权限
给用户开通一个telnet的服务
设置端口登录数量
设置登录方式
开启r1与pc1的telnet
(pc1同理)
回到pc1之后,切回用户界面,然后telnet r1.成功链接
3.设置pc1可以ping r2,pc1不能telnetr2.
在r1上的acl 3000接口处,添加
之后返回pc1进行测试
连接不上,目标达成。
二。pc2与pc1相反
1.pc2不可以telnet r1 在r1的acl 3000接口上配置
同时开启r1的telnet服务
创建用户名和登录密码
开启虚拟登录端口 并且设置登录口的登陆模式
不更改icmp,默认畅通,进行测试
pc2无法telnet r1.
pc2可以ping r1
pc2不可以ping r2,只需要在r1的acl3000 上添加
pc2无法ping r2
pc2可以telnetr2
打开r2的telnet服务
创建登录用的账号
设定账号服务
开启虚拟登录窗口,设置登录模式
成功登录