CCNA实验六 ACL部署

实验环境

在这里插入图片描述

实验一

R2无法ping通R3

R3命令行

R3(config)#access-list 10 deny host 2.2.2.2           
R3(config)#access-list 10 permit any
R3(config)#int e 0/0
R3(config-if)#ip access-group 10 in
R3(config-if)#

R2命令行

R2#ping 3.3.3.3 source 2.2.2.2
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 3.3.3.3, timeout is 2 seconds:
Packet sent with a source address of 2.2.2.2 
U.U.U
Success rate is 0 percent (0/5)

R1命令行

Router#ping 3.3.3.3
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 3.3.3.3, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms

R1的ping行为不受ACL影响

实验二

2.2.2.2不能ping通3.3.3.3

同时

2.2.2.2可以telnet 3.3.3.3

R3命令行

R3(config)#username admin privilege 15 password admin
R3(config)#LINE VTY 0 4
R3(config-line)#LOG
R3(config-line)#log
R3(config-line)#login
R3(config-line)#login l
R3(config-line)#login local 
R3(config-line)#trans
R3(config-line)#transport inp
R3(config-line)#transport input all
R3(config-line)#exit

R3(config)#ip access-list extended NCR3
R3(config-ext-nacl)#10 d
R3(config-ext-nacl)#10 de
R3(config-ext-nacl)#10 deny icmp host 2.2.2.2 ho
R3(config-ext-nacl)#10 deny icmp host 2.2.2.2 host 3.3.3.3
R3(config-ext-nacl)#10 deny icmp host 2.2.2.2 host 3.3.3.3 echo
R3(config-ext-nacl)#20 p
R3(config-ext-nacl)#20 permit tcp host 2.2.2.2 host 3.3.3.3 eq 23
R3(config-ext-nacl)#exit
R3(config)#int e 0/0
R3(config-if)#ip acces
R3(config-if)#ip access-group M
R3(config-if)#ip access-group N
R3(config-if)#ip access-group NCR3 in
R3(config-if)#
*Jul 15 16:13:20.861: %OSPF-5-ADJCHG: Process 110, Nbr 1.1.1.1 on Ethernet0/0 from FULL to DOWN, Neighbor Down: Dead timer expired
R3(config-if)#


R2命令行

R2#ping 3.3.3.3 source 2.2.2.2
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 3.3.3.3, timeout is 2 seconds:
Packet sent with a source address of 2.2.2.2 
U.U.U
Success rate is 0 percent (0/5)
R2#telnet 3.3.3.3 /so   
R2#telnet 3.3.3.3 /source-interface loo
R2#telnet 3.3.3.3 /source-interface loopback 0
Trying 3.3.3.3 ... Open

User Access Verification

Username: admin
Password: 
R3#

实验三

对VTY虚拟接口部署ACL,效果为:只有特定ip才能Telnet

R3命令行

R3(config)#ip access-list standard P12T      
R3(config-std-nacl)#10 Permit host 12.1.1.2
R3(config-std-nacl)#exit
R3(config)#line vty 0 4
R3(config-line)#acces
R3(config-line)#access-class P12T in

R2命令行

R2#
R2#telnet 3.3.3.3 /source-interface loopback 0
Trying 3.3.3.3 ... 
% Connection refused by remote host
  
R2#telnet 3.3.3.3 /source-interface ethernet 0/0
Trying 3.3.3.3 ... Open

User Access Verification

Username: admin
Password: 
R3#
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
B2C流程说明: 1、客户在商户网站浏览商品信息,签订订单; 2、商户按照工行B2C订单数据规范形成提交数据,并使用工行提供API和商户证书对订单数据签名,形成form表单返回客户浏览器,表单action地址指向工行接收商户B2C订单信息的servlet; 3、客户确认使用工行支付后,提交此表单到工行; 4、工行网银系统接收此笔B2C订单,对订单信息和商户信息进行检查,通过检查则显示工行B2C支付页面; 5、客户在此页面可以查询客户在银行的预留信息;也可以输入支付卡号、支付密码、验证码进行B2C支付; 6、工行检查客户信息,通过检查后显示确认页面;客户确认提交后工行进行支付指令处理; 7、工行进行支付指令处理后,如果商户需要工行实时通知,则工行将处理结果使用http协议post方式将通知消息数据提交到商户网站(这个接收银行通知消息的商户端地址是随商户订单数据提交银行的merURL字段),商户返回取货地址或关闭这个银行与其建立的连接后,银行才显示交易结果页面给客户。(注意1、发送通知和显示结果页面是串行的,所以商户端接收银行通知处理时间太长可能导致客户等待超时,造成银行不能将交易结果页面显示给客户。2、此连接是银行服务器自动和商户进行的连接,商户返回也是直接返回给银行,商户端不能对银行的这个请求进行重定向。) 8、工行进行支付指令处理后,如果商户不需要工行实时通知,则工行直接显示交易结果给客户。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值