第一范文网 - 专业文章范例文档资料分享平台

cisco_Packet_Tracer_5帮助文件80页word文档

来源:用户分享 时间:2025/11/5 8:36:21 本文由loading 分享 下载这篇文档手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:xxxxxxx或QQ:xxxxxx 处理(尽可能给您提供完整文档),感谢您的支持与谅解。

2、配置ACL禁止192.168.3.0/24网段的icmp协议数据包通向与192.168.1.0/24网段 xixian(config)#access-list 101 deny icmp 192.168.3.0 0.0.0.255 192.168.1.0 0.0.0.255 xixian(config)#access-list 101 permit ip any any xixian(config)#int fa0/1

xixian(config-if)#ip access-group 101 out xixian(config-if)#

3、配置ACL禁止特点的协议端口通讯 HuangChuang#conf t

Enter configuration commands, one per line. End with CNTL/Z.

HuangChuang(config)#ip access-list extended ACL1 \\\\创建基于名称的扩展ACL HuangChuang(config-ext-nacl)#deny tcp host 192.168.2.2 192.168.1.0 0.0.0.255 eq 80 HuangChuang(config-ext-nacl)#deny udp host 192.168.2.3 192.168.1.0 0.0.0.255 eq 53 HuangChuang(config-ext-nacl)#permit ip any any HuangChuang(config-ext-nacl)#exit HuangChuang(config)#int fa0/1

HuangChuang(config-if)#ip access-group ACL1 in HuangChuang(config-if)#

第 69 页

图四 验证ACL

4。检验、查看ACL HuangChuang#sh access-list Standard IP access list 1

permit host 192.168.2.2 (4 match(es)) Extended IP access list ACL1

deny udp host 192.168.2.3 192.168.1.0 0.0.0.255 eq domain deny tcp host 192.168.2.2 192.168.1.0 0.0.0.255 eq www permit ip any any HuangChuang#show access-list Standard IP access list 1

第 70 页

permit host 192.168.2.2 (4 match(es)) Extended IP access list ACL1

deny udp host 192.168.2.3 192.168.1.0 0.0.0.255 eq domain (15 match(es)) deny tcp host 192.168.2.2 192.168.1.0 0.0.0.255 eq www (60 match(es)) permit ip any any (34 match(es)) HuangChuang#show access-list ACL1 Extended IP access list ACL1

deny udp host 192.168.2.3 192.168.1.0 0.0.0.255 eq domain (15 match(es)) deny tcp host 192.168.2.2 192.168.1.0 0.0.0.255 eq www (60 match(es)) permit ip any any (34 match(es)) HuangChuang#show access-list 1 Standard IP access list 1

permit host 192.168.2.2 (4 match(es)) 四、配置ACL的路由器配置内容HuangChuang#sh startup-config Using 914 bytes !

version 12.4

no service password-encryption !

hostname HuangChuang ! !

enable password cisco !

ip ssh version 1 no ip domain-lookup ! !

interface FastEthernet0/0 no ip address duplex auto 第 71 页

speed auto shutdown !

interface FastEthernet0/1

ip address 192.168.2.1 255.255.255.0 ip access-group ACL1 in duplex auto speed auto !

interface Serial0/3/0

ip address 172.17.1.2 255.255.255.0 !

interface Serial0/3/1

ip address 172.16.1.1 255.255.255.0 clock rate 56000 !

interface Vlan1 no ip address shutdown !

router eigrp 100 network 192.168.2.0 network 172.17.0.0

network 172.16.0.0 auto-summary !

ip classless ! !

access-list 1 permit host 192.168.2.2 ip access-list extended ACL1

deny udp host 192.168.2.3 192.168.1.0 0.0.0.255 eq domain

deny tcp host 192.168.2.2 192.168.1.0 0.0.0.255 eq www permit ip any any !

line con 0 line vty 0 4 access-class 1 in password cisco login ! ! end

第 72 页

搜索更多关于: cisco_Packet_Tracer_5帮助文件80页wo 的文档
cisco_Packet_Tracer_5帮助文件80页word文档.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.diyifanwen.net/c2o1cs3sj8p6et871df8g8njyy26yqz018gt_18.html(转载请注明文章来源)
热门推荐
Copyright © 2012-2023 第一范文网 版权所有 免责声明 | 联系我们
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:xxxxxx 邮箱:xxxxxx@qq.com
渝ICP备2023013149号
Top