配置標準IP訪問控制列表ACLs
搭建網(wǎng)絡拓撲在這個實驗中,我們需要兩臺路由器2811和三臺PC主機以及交叉線和DCE串口線來搭建網(wǎng)絡拓撲。按照圖示將設備連接起來。配置Router2的端口地址為了使PC3能夠連接到Router2,我們
搭建網(wǎng)絡拓撲
在這個實驗中,我們需要兩臺路由器2811和三臺PC主機以及交叉線和DCE串口線來搭建網(wǎng)絡拓撲。按照圖示將設備連接起來。
配置Router2的端口地址
為了使PC3能夠連接到Router2,我們需要配置Router2的單口地址。將與PC3連接的端口地址設置為192.168.1.1,與PC4連接的端口地址設置為192.168.2.1,并將與路由器連接的端口地址設置為192.168.3.1。同時,確保時鐘同步為64000。請參考圖示進行配置。
配置Router3的端口地址
為了使PC4能夠連接到Router3,我們需要配置Router3的端口地址。將PC連接的地址設置為192.168.4.1,與路由器連接的端口地址設置為192.168.3.2。請參考圖示進行配置。
配置PC主機的IP地址和網(wǎng)關
為了實現(xiàn)ACLs,我們首先要確保三臺PC主機可以相互通信。因此,我們需要為每臺PC主機配置IP地址和網(wǎng)關。PC3的地址和網(wǎng)關分別為192.168.1.3和192.168.1.1,PC4的地址和網(wǎng)關分別為192.168.2.3和192.168.2.1,PC5的地址和網(wǎng)關分別為192.168.4.3和192.168.4.1。請參考圖示進行配置。
配置ACLs
要實現(xiàn)ACLs,我們需要配置路由器的訪問控制列表。首先,進入Router2的特權模式,并輸入以下命令:
ip access-list standard 5jsij
permit 192.168.1.0 0.0.0.255
deny 192.168.2.0 0.0.0.255
exit
接下來,在與路由器連接的端口模式下,輸入以下命令:
ip access-group 5jsij out
這樣配置后,PC3可以ping通PC5,而PC4無法ping通PC5,證明ACLs配置成功。請參考圖示進行配置。