1.PC1可以telnetR1,但是不能ping
2.R1PC1可以pingR2,但是不能trlnetR2PC2
3.所有要求与PC1相反
第一步:进行路由接口的基本配置,并实现全网通
1.路由接口的基本配置(配置接口的ip)
以R1为例:
2.实现全网通
写三条静态路由或者RIP进行宣告实现全网通
第二步:创建telnet
1.[R4]aaa 进入aaa服务
2.[R1-aaa]local-user hxd privilege level 15 password cipher 123456 创建账号hxd权限为15 该账号密码为123456
3.[R1-aaa]local-user hxd service-type telnet 定义hxd这个账号类型为telnet
4.[R1]user-interface vty 0 2 开创3个虚拟通道
5.[R1-ui-vty0-4]authentication-mode aaa 该虚拟通道认证模式为aaa
同理,R2的telnet配置同上
第三步:实现以下的要求
1.PC1可以telnetR1,但是不能ping
2.R1PC1可以pingR2,但是不能trlnetR2PC2
3.所有要求与PC1相反
1.[R1-acl-adv-3000]rule 1 deny icmp source 192.168.2.2 0.0.0.0 destination 192.168.1.1 0.0.0.0
同理,R1的另一个网关的ACL配置同上
2.[R1-acl-adv-3000]rule 3 deny tcp source 192.168.2.2 0.0.0.0 destination 192.168.1.2 0.0.0.0 destination-port eq 23
3.(1)[R1-acl-adv-3000]rule 4 deny tcp source 192.168.2.3 0.0.0.0 destination 192.168.2.1 0.0.0.0 destination-port eq 23
同理,R1的另一个网关的ACL配置同上
(2)[R1-acl-adv-3000]rule 5 deny icmp source 192.168.2.3 0.0.0.0 destination 192.168.1.2 0.0.0.0
4.检查
5.在g/0/0/0接口上进行ACL的调用
[R1-GigabitEthernet0/0/0]traffic-filter inbound acl 3000 在0/0/1接口的进入方向上调用acl 3000
6.测试
(1)以PC1为例:
pingR1
(1)进入R1telnet
(3)pingR2
(4)进入R2telnet
同理,PC2也同样进行测试