ACL练习

该文章描述了如何配置华为路由器R1和R2的IP地址,并设置登录账号密码。然后,通过创建ACL规则来禁止PC1对R1的ping访问和PC1到R2的telnet访问,同时允许PC2pingR1但不允许telnet,以及禁止PC2pingR2但允许telnet到R1。实验通过调整ACL策略实现了对网络访问的控制。
摘要由CSDN通过智能技术生成

题目

在这里插入图片描述

步骤1:配置IP地址

如图为配置信息:
在这里插入图片描述
基础信息配置

R1配置

< Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]sys r1
[r1]int g0/0/1
[r1-GigabitEthernet0/0/1]ip add 192.168.2.1 24
Jul 24 2023 21:26:18-08:00 r1 %%01IFNET/4/LINK_STATE(l)[0]:The line protocol IP
on the interface GigabitEthernet0/0/1 has entered the UP state.
[r1-GigabitEthernet0/0/1]int g0/0/0
[r1-GigabitEthernet0/0/0]ip add 192.168.1.1 24
Jul 24 2023 21:26:27-08:00 r1 %%01IFNET/4/LINK_STATE(l)[1]:The line protocol IP
on the interface GigabitEthernet0/0/0 has entered the UP state.
[r1-GigabitEthernet0/0/0]

R2配置

< Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]sys r2
[r2]int g0/0/0
[r2-GigabitEthernet0/0/0]ip add 192.168.1.2 24
Jul 24 2023 21:26:47-08:00 r2 %%01IFNET/4/LINK_STATE(l)[0]:The line protocol IP
on the interface GigabitEthernet0/0/0 has entered the UP state.
[r2-GigabitEthernet0/0/0]
[r2-GigabitEthernet0/0/0]q
[r2]ip rou
[r2]ip route
[r2]ip route-static 192.168.2.0 24 192.168.1.1

PC1配置

< Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]sys pc1
[pc1]ip rout
[pc1]ip route
[pc1]ip route-static 0.0.0.0 0.0.0.0 192.168.2.1

PC2配置

< Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]sys pc2
[pc2]ip route-static 0.0.0.0 0.0.0.0 192.168.2.1

步骤二:解题

先在R1和R2上配置,设置预设登录的账号及密码
R1

[r1]aaa
[r1-aaa]local-user chs privilege level 15 password cipher 123456
Info: Add a new user.
[r1-aaa]local-user chs service-type telnet
[r1-aaa]q
[r1]user-int
[r1]user-interface vty 0 4
[r1-ui-vty0-4]aut
[r1-ui-vty0-4]authentication-mode aaa
[r1-ui-vty0-4]q

R2

[r2]aaa
[r2-aaa]local-user chs privilege level 15 password cipher 123456
Info: Add a new user.
[r2-aaa]local-user chs service-type telnet
[r2-aaa]q
[r2]user-int
[r2]user-interface vty 0 4
[r2-ui-vty0-4]aut
[r2-ui-vty0-4]authentication-mode aaa
[r2-ui-vty0-4]q
[r2]

题一:PC1能telnet登录R1,但是不能ping

在R1上配置代码

[r1]acl 3000
[r1-acl-adv-3000]rule deny icmp source 192.168.2.2 0.0.0.0 destination 192.168.2
.1 0.0.0.0

题二:PC1能pingR2,但是不能telnet

在R1上接着配置代码

[r1]acl 3000
[r1-acl-adv-3000]rule deny tcp source 192.168.2.2 0.0.0.0 destination 192.168.1.
2 0.0.0.0 destination-port eq 23

运行配置

[r1]int g0/0/0
[r1-GigabitEthernet0/0/0]int g0/0/1
[r1-GigabitEthernet0/0/1]tra
[r1-GigabitEthernet0/0/1]traff
[r1-GigabitEthernet0/0/1]traffic-fil
[r1-GigabitEthernet0/0/1]traffic-filter inbo
[r1-GigabitEthernet0/0/1]traffic-filter inbound acl 3000

验证

ping不通R1,但是能登录
在这里插入图片描述
ping得通R2,但是不能登录
在这里插入图片描述

题三:PC2与PC1相反

同样在R1中配置

[r1]acl 3000
[r1-acl-adv-3000]rule deny tcp source 192.168.2.3 0.0.0.0 destination 192.168.2.1 0.0.0.0 destination-port eq 23
[r1-acl-adv-3000]rule deny icmp source 192.168.2.3 0.0.0.0 destination 192.168.1.2 0.0.0.0
[r1-acl-adv-3000]

运行配置

[r1]int g0/0/0
[r1-GigabitEthernet0/0/0]int g0/0/1
[r1-GigabitEthernet0/0/1]tra
[r1-GigabitEthernet0/0/1]traff
[r1-GigabitEthernet0/0/1]traffic-fil
[r1-GigabitEthernet0/0/1]traffic-filter inbo
[r1-GigabitEthernet0/0/1]traffic-filter inbound acl 3000

验证

ping得通R1,但是不能登录
在这里插入图片描述
ping不通R2,但是能登录
在这里插入图片描述
实验完成。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值