利用 IP 扩展访问列表实现应用服务的访问限制

本文详细指导如何在校园网络环境中,通过3560-24交换机配置VLAN隔离和访问控制,实现学生和教工对Telnet服务器的不同权限。涉及步骤包括设计拓扑、路由器基础配置、VLAN划分、IP地址分配、访问列表设置,以及测试验证。
摘要由CSDN通过智能技术生成
【实训目的】
掌握在交换机上编号的扩展IP访问列表规则及配置。
【背景描述】
你是学校的网络管理员,在3560-24交换机上连着学校提供 Telnet的服务器,另外还连接着学生宿舍楼和教工宿舍楼,学校规定 学生不能对服务器进行Telnet访问,而教工则没有此限制。
提示:设R1为学校服务器,R2为教工宿舍楼的路由,R3为学生宿舍楼的路由
步骤1 设计拓扑结构

 

步骤 2 三个路由器的基本配置

按拓扑上的表示给三台路由器对应的端口配置 ip,以及给每个路由器 配 置 相 应 的 静 态 默 认 路 由 。

R1:

R2:

R3:

 

对于 R1,由于需要做 telnet 服务器,要配置登录用户数和登录密码

R1:

步骤 3 在三层交换机上将端口划分到相应 VLAN,并能够使全网互

先分别创建 3 vlan,分别为 vlan10vlan20vlan30

 

然后将 0/10/20/3 三个端口绑定相应的 vlan,并给每个端口按拓扑图所示配置 相应的 ip 地址。

 

 

步骤 4 在三层交换机上配置访问列表

 !在列表号为 110 的扩展访问列表上禁止 192.168.30.0 192.168.10.0 网段的 telnet 访问S1<config>#access-list 110 permit ip any any   !允许其它的访问  !在 vlan 30 上加入 110 的规则

步骤五 测试

  1. 在三台路由器上,ping 全网各个端口都可以通;

R1:

 

R2:

 

R3:

2.在交换机上

3R2 利用 telnet 访问 R1 可以输入密码登录,但 R3 不能 telent 登 录 R1

 

R3#telnet 192.168.10.2

R3 telnet R1 失败,但 R3 仍可以 ping 通全网

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值