1.如图所示对图中设备进行布置
2.client1和client2进行如图所示的配置


对server1 和server2进行配置


对路由器r1进行配置
为各个端口配置ip

1.配置普通acl
添加acl列表并为g0/0/1端口配置该表(导致结果为与ip地址为192.168.1.1的设备无法通过端口g0/0/0)
2.对client1连接进行尝试


使用client3 pingIP192.168.3.1

2.配置高级acl
在前者普通acl的基础上对路由器r1进行配置
创建acl 3000

进入端口g0/0/0
undo traffic-filter outbound

配饰完成使用client3 ftp为可正常使用

实验完成
文章详细描述了如何对网络设备进行布置和配置,包括client1和client2的设置,以及对server1、server2和路由器r1的IP配置。接着,文章介绍了如何配置普通ACL以限制特定IP(192.168.1.1)的访问,并通过client3测试了端口的访问性。然后扩展到高级ACL的配置,创建了acl3000,并调整了路由器r1的端口设置,最终使得client3可以正常使用ftp服务。
1252

被折叠的 条评论
为什么被折叠?



