实验要求:在R1上配置标准访问控制列表,使得R4不允许访问137.1. 2.x,而R5则可以。
IP地址分配如下:
R1(E0):192.168.0.1
R1(E1):137.1.2.1
R2:137.1.2.2
R3:137.1.2.3
R4:192.168.0.4
R5:192.168.0.5
配置完IP地址,ospf路由之后,并把 R4和R5模拟成PC,R2和R3之间建立一条默认路由。
在R1上配置ACL,命令如下:
R1(config)#access-list 10 permit 192.168.0.5
R1(config)#interface e0
R1(config-if)#ip access-group 1 in
 
最终的结果是:R4和R5 都能访问137.1.2.x网段,原因就是ACL号不同,再把ip access-group 1 in 改成ip access-group 10 in,问题就解决了。