HCIA-----ACL的配置(华为eNSP)

1.PC1可以telnetR1,但是不能ping

2.R1PC1可以pingR2,但是不能trlnetR2PC2

3.所有要求与PC1相反

第一步:进行路由接口的基本配置,并实现全网通

1.路由接口的基本配置(配置接口的ip)

以R1为例:

2.实现全网通

写三条静态路由或者RIP进行宣告实现全网通

第二步:创建telnet

1.[R4]aaa  进入aaa服务

2.[R1-aaa]local-user hxd privilege level 15 password cipher 123456    创建账号hxd权限为15 该账号密码为123456

3.[R1-aaa]local-user hxd service-type telnet  定义hxd这个账号类型为telnet

4.[R1]user-interface vty 0 2  开创3个虚拟通道

5.[R1-ui-vty0-4]authentication-mode aaa 该虚拟通道认证模式为aaa

同理,R2的telnet配置同上

第三步:实现以下的要求

1.PC1可以telnetR1,但是不能ping

2.R1PC1可以pingR2,但是不能trlnetR2PC2

3.所有要求与PC1相反

1.[R1-acl-adv-3000]rule 1 deny icmp source 192.168.2.2 0.0.0.0 destination 192.168.1.1 0.0.0.0

同理,R1的另一个网关的ACL配置同上

2.[R1-acl-adv-3000]rule 3 deny tcp source 192.168.2.2 0.0.0.0 destination 192.168.1.2 0.0.0.0 destination-port eq 23  

3.(1)[R1-acl-adv-3000]rule 4 deny tcp source 192.168.2.3 0.0.0.0 destination 192.168.2.1 0.0.0.0 destination-port eq 23  

同理,R1的另一个网关的ACL配置同上

(2)[R1-acl-adv-3000]rule 5 deny icmp source 192.168.2.3 0.0.0.0 destination 192.168.1.2 0.0.0.0

4.检查

5.在g/0/0/0接口上进行ACL的调用

[R1-GigabitEthernet0/0/0]traffic-filter inbound  acl 3000  在0/0/1接口的进入方向上调用acl 3000

6.测试

(1)以PC1为例:

pingR1

(1)进入R1telnet

(3)pingR2

(4)进入R2telnet

同理,PC2也同样进行测试

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值