访问控制列表ACL简单实验

访问控制列表ACL简单实验

在这里插入图片描述

实验目的:

不允许10.1.1.3访问10.1.3.0网络

配置思路:

1. 接口配置IP地址:
R1:
interface Ethernet0/0/0
 ip address 10.1.12.1 24
AR1:
interface GigabitEthernet0/0/0
 ip address 10.1.12.2 24
interface GigabitEthernet0/0/1
 ip address 10.1.23.1 24
AR2:
interface GigabitEthernet0/0/0
 ip address 10.1.23.2 24    
2. 配置loopback口地址:
R1:
interface LoopBack1
 ip address 10.1.1.1 32
interface LoopBack2
 ip address 10.1.1.2 32
interface LoopBack3
 ip address 10.1.1.3 32
AR2:
interface LoopBack1
 ip address 10.1.3.1 32
interface LoopBack2
 ip address 10.1.3.2 32
interface LoopBack3
 ip address 10.1.3.3 32
3. 配置RIP实现全网互通:
R1,AR1,AR2:
rip 1
 undo summary
 version 2
 network 10.0.0.0
4. 配置访问控制列表ACL:
AR2:
acl number 2000  
 rule 0 deny source 10.1.1.3 0 
5. 接口应用ACL:
AR2:
interface GigabitEthernet0/0/0
 traffic-filter inbound acl 2000

实验结果:

  1. 10.1.1.3 PING 10.1.3.1 不通
    在这里插入图片描述
  2. 10.1.1.2 PING 10.1.3.1 互通在这里插入图片描述
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

谢泽浩

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值