
实验要求:
1.PC1可以telnet R1,不可以ping R1
2.PC1可以ping R2,不可以telnet R2
3.PC2所以要求与PC1相反,则
PC2不可以telnet R1,可以ping R1
PC2不可以ping R2,可以telnet R2
实验结果拓扑图:

实验注意事项:
1.华为模拟器eNSP不允许PC端使用telnet功能,所以用路由器充当PC端时需要配置静态路由来实现全网通
2.PC1不能ping R1时应写ACL PC1不能ping R1的两个接口,同理PC2不能telnet R1时应写ACL PC2不能telnet R1的两个接口
3.ACL 2000到2999为标准ACL,ACL 3000到3999为扩展ACL,在实验中应使用扩展ACL
4.标准ACL----仅关注数据包中的源IP地址
扩展ACL----关注数据包中的源IP 目标IP 协议号/目标端口
实验步骤:
1.在假PC端上填写静态路由,实现全网通
2.配置ACL
R1配置图:

R2配置图:

PC1不能ping R1,如图:

PC1能telnet R1,如图:

PC1能ping R2,但不能telnet R2,如图:

PC2能ping R1,如图:

PC2不能telnet R1,如图:

PC2不能ping R2,但能telnet R2,如图:

实验到此结束。
4347

被折叠的 条评论
为什么被折叠?



