标准 ACL 访问控制列表 <?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

实验目的:

了解 ACL 控制列表的相关配置

实验环境:

如下图我们要 拒绝PC2 所在网段访问路由器R2,同时只允许主机PC3 访问路由器R2 TELNET服务。整个网络配置RIP保证IP 的连通性

<?xml:namespace prefix = v ns = "urn:schemas-microsoft-com:vml" />

实验步骤:

 1 :进入第一台进行如下的配置

Router>en

Router#config t

Router(config)#int s0/0

Router(config-if)#ip add 192.168.1.2 255.255.255.0

Router(config-if)#no shut

Router(config-if)#int fa 1/0

Router(config-if)#ip add 192.168.11.1 255.255.255.0

Router(config-if)#no shut

Router(config-if)#int fa 2/0

Router(config-if)#ip add 192.168.12.1 255.255.255.0

Router(config-if)#no shut

Router(config-if)#exit

Router(config)#router rip

Router(config)#net 192.168.1.0

Router(config)#net 192.168.11.0

Router(config)#net 192.168.12.0

2 :进入第二台进行如下的配置

Router>en

Router#config t

Router(config)#int s0/0

Router(config-if)#ip add 192.168.1.1 255.255.255.0

Router(config-if)#clock rate 64000

Router(config-if)#no shut

Router(config)#int s1/0

Router(config-if)#ip add 192.168.2.1 255.255.255.0

Router(config-if)#clock rate 64000

Router(config-if)#no shut

Router(config-if)#exit

Router(config)#router rip

Router(config)#net 192.168.1.0

Router(config)#net 192.168.2.0

3 :进入第三台进行如下的配置

Router>en

Router#config t

Router(config)#int s0/0

Router(config-if)#ip add 192.168.2.2 255.255.255.0

Router(config-if)#no shut

Router(config-if)#int fa 1/0

Router(config-if)#ip add 192.168.13.1 255.255.255.0

Router(config-if)#no shut

Router(config-if)#exit

Router(config)#router rip

Router(config)#net 192.168.2.0

Router(config)#net 192.168.13.0

4 :下面我们要在R2上做访问控制列表配置如下

Router(config)#access-list 1 deny 192.168.12.0 <?xml:namespace prefix = st1 ns = "urn:schemas-microsoft-com:office:smarttags" />0.0.0.255

Router(config)#access-list 1 permit any

Router(config)#int s0/0

Router(config-if)#ip access-group 1 in

Router(config-if)#exit

Router(config)#access-list 2 permit 192.168.13.1

Router(config)#line vty 0 4

Router(config-line)#access-list 2 in

Router(config-line)#password 123

Router(config-line)#login

5: 实验测试成功