标准访问控制列表
配置标准ACL 实现拒绝pc2(IP地址为192.168.1.3)对Web Server pc3的访问
配置如下:
下面配置路由器端口的IP地址:
R1>en
R1#conf t
R1(config)#int f0/0
R1(config-if)#ip address 192.168.1.1 255.255.255.0
R1(config-if)#no sh
R1(config-if)#int f0/1
R1(config-if)#ip address 192.168.2.2 255.255.255.0
R1(config-if)#no shutdown
R2>en
R2#conf t
R2(config)#int f0/0
R2(config-if)#ip add 192.168.2.1 255.255.255.0
R2(config-if)#no shutdown
R2(config-if)#int f0/1
R2(config-if)#ip add 192.168.3.1 255.255.255.0
R2(config-if)#no sh
配置静态路由条目
R1(config-if)#exit
R1(config)#ip route 192.168.3.0 255.255.255.0 192.168.2.1
R1(config)#do show ip route
C 192.168.1.0/24 is directly connected, FastEthernet0/0
C 192.168.2.0/24 is directly connected, FastEthernet0/1
S 192.168.3.0/24 [1/0] via 192.168.2.1
R2(config-if)#exit
R2(config)#ip