关于Ensp中路由器启动防火墙的一点小问题

原来的一个实验环境,可以让学生理解网络基础中各网络协议的重要性。具体实验环境是Ensp软件中,添加工程,包含一个路由器两个PC机,如下图所示,路由器连接192.168.0.0和192.168.1.0这两个网段,PC也都设置了相应的网关,它们也就能互相ping通。我希望在路由器上配置防火墙功能,使PC1能ping通PC2,而PC2不能ping通PC1。
关于Ensp中路由器启动防火墙的一点小问题
我们先进行理论分析,如果上图中PC1 ping PC2,ping命令调用ICMP协议,那么PC1 发送echo-request消息,PC2向PC1发送echo-reply消息。要想实现PC1能ping通PC2,而PC2不能ping通PC1这一目地,就需要在路由器AR2的GE0/0/0接口允许echo-request消息,而禁止echo-reply消息。
但是我就掉坑里了,一言难尽。我把过程写下了,供同学们参考。
首先华为路由器配置防火墙功能和老版本的华为路由器不太一样了,也和华三的设备不太一样,和华为硬件防火墙的配置类似,但又不完全一样。都是先建立区域,把接口加入区域,配置访问控制列表,建立区域间策略,最后测试。
1、建立区域
[AR3]interface g0/0/0
[AR3-GigabitEthernet0/0/0]ip add 192.168.0.1 24
[AR3-GigabitEthernet0/0/0]q
[AR3]inter

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值