网络拓扑图搭建三——ACL命令配置,FTP SSH服务配置,浮动路由

实验要求:

前提:网络内部主机可以相互访问

  1. 员工主机不能访问网页
  2. 其他部门不能访问财务部
  3. 人力和其他部门可以互访
  4. AR1是ssh、ftp的客户端,AR6是ssh、ftp服务器
  5. 研发部和商务部不能互访
  6. AR5和AR6之间为了保证数据的不间断性,是由右边的链路作为主链路

一.实验拓扑图搭建

二.实验基本配置

员工主机不能访问网页

LSW5配置

[Huawei]acl 3000
[Huawei-acl-adv-3000]rule deny tcp destination-port eq 80 source any
[Huawei-acl-adv-3000]q
[Huawei]int g0/0/1
[Huawei-GigabitEthernet0/0/1]t	
[Huawei-GigabitEthernet0/0/1]traffic-filter out	
[Huawei-GigabitEthernet0/0/1]traffic-filter outbound acl 3000

 其他部门不能访问财务部

[Huawei]acl 3001
[Huawei-acl-adv-3001]rule deny ip source 192.168.10.0 0.0.0.255
[Huawei-acl-adv-3001]rule deny ip source 192.168.20.0 0.0.0.255
[Huawei-acl-adv-3001]rule deny ip source 192.168.50.0 0.0.0.255
[Huawei]int e0/0/3
[Huawei-Ethernet0/0/3]t	
[Huawei-Ethernet0/0/3]traffic-filter ou	
[Huawei-Ethernet0/0/3]traffic-filter outbound acl 3001

 人力和其他部门可以互访:不需要配置命令

 AR1是ssh、ftp的客户端,AR6是ssh、ftp服务器

AR6配置FTP服务

核心FTP命令
system-view 进入系统模式
ftp server enable 开启 ftp 服务
user-in
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值