1.基本配置
四个网段
接口和ip地址可自行规划,只要满足:
- 同一条网线上的两个端口,网络号相同,主机号不同。
- 同一个路由器,他的不同端口的网络号不一样。
配置好路由,使得主机相互可以ping通
具体操作看这篇文章
2.配置标准IP访问控制列表
3.把访问控制列表在接口下应用
ACL是应用在路由器接口的指令列表
这些指令列表用来告诉路由器,那些数据包可以接受,那些数据包需要拒绝。
对流经路由器或交换机的数据包进行过滤,从而提高网络可管理性和安全性。
比如:公司的经理部、财务部门和销售部门分属不同的3个网段,三部门之间用路由器进行信息传递,为了安全起见,公司领导要求销售部门不能对财务部门进行访问,但经理部可以对财务部门进行访问。
4.结果:
PC2不能ping通PC3
PC1能ping通PC3