- 1、本文档共7页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实 训 报 告
实验名称 访问控制列表 课程名称 计算机网络 1.实验目的
掌握访问控制列表的概念。
能对路由器进行访问控制列表的设置。
2.实验环境
(1)微机4台,2811的路由器2台,2950的交换机4台,双绞线4条,串行线一条。
(2)在计算机上安装有windows xp 的操作系统,并且安装有Cisco Packet Tracer软件。
3.实训规划和拓扑图规划:
4、实验要求:
要求:a、Lan 1 不能访问 lan 2 .
b、Lan 1 能访问 lan 3 不能访问lan 4.
c、Lan 2能访问 lan 4 不能访问lan 3.
5、实验步骤:
(1)按照规划,构建拓扑图。(标注好各个接口,和ip地址)
(2)按照规划配置好路由器的各个接口的ip地址,并且配置好路由协议,这里用的rip 2. 通过show ip route是否学到全网的路由。
R1结果如下:
R2结果如下:
(3)配置访问控制列表:
针对要求:Lan 1 不能访问 lan 2 (以R1的接口f0/1为参照)
在R1:access-list 1 deny 20.0.0.0 0.0.0.255
access-list 1 permit any
R1的接口f0/1: ip access-group 1 out
针对要求:Lan 1 能访问 lan 3 不能访问lan 4(以R2的接口f0/1为参照)
在R2 :access-list 1 deny 20.0.0.0 0.0.0.255
access-list 1 permit any
R2.f0/1 ip access-group out
针对要求:Lan 2能访问 lan 4 不能访问lan 3(以R2的接口f0/0为参照)
在R2:aceess-list 2 deny 30.0.0.0 0.0.0.255
aceess-list 2 permit any
R2.f0/0:ip access-group 2 out
6、实验结果:
(1)针对要求:Lan 1 不能访问 lan 2. 测试有以下结果:
pc1 ping pc2不通,符合要求1,如下图所示。
Pc2 ping pc1如下图:
Pc1上路由跟踪pc2:
(2)针对要求:Lan 1 能访问 lan 3 不能访问lan 4
Pc1 ping pc3:结果如下
Pc1 ping pc4结果如下:
Pc1 路由跟踪 pc4:tracert 50.0.0.2
(3)针对要求:Lan 2能访问 lan 4 不能访问lan 3
Pc2 ping pc4:
Pc2 ping pc3:
Pc2 路由跟踪 pc3:
4.实验分析
(1)要求Lan 1 不能互相访问 lan 2 (以接口R1的接口f0/1为参照)
以R1的接口f0/1为参照,(一般在实际情况,在自己的路由器上防止别个进入,进行设置,跑到别个的路由器上设置不现实)
不允许源地址为lan1的网络(20.0.0.0/24)从接口f0/1 出。
允许原地址为的其它任何网络(包括如30.0.0.0/24)通过出。
所以在R1上有以下语句:
access-list 1 deny 20.0.0.0 0.0.0.255
access-list 1 permit any
R1的接口f0/1: ip access-group 1 out
从 ping和路由跟踪的结果来看,数据分组只到达20.0.0.1就停止了。符合要求。
(2)针对要求:Lan 1 能访问 lan 3 不能访问lan 4
以R2的接口f0/1为参照,
拒绝源地址网络为lan 1(20.0.0.0/24) 数据分组通过路由器R2的接口f0/1出。
允许原地址为其它网络的数据分组从路由器R2的接口f0/1出。
语句如下:
R2 :access-list 1 deny 20.0.0.0 0.0.0.255
access-list 1 permit any
R2.f0/1 ip access-group out
从pc1 ping pc4和路由跟踪的结果来看,数据分组经过20.0.0.1,到达60.0.0.2就停止了,没有到达50.0.0.1。符合要求。
(3)针对要求:Lan 2能访问 lan 4 不能访问lan 3
以R2的接口f0/0为参照,
拒绝原地址网络为lan
您可能关注的文档
- 论新时期独立学院学生工作的三大创新性转变.doc
- 论汽车故障的诊断与维修对策.doc
- 论法制建设与清廉反腐的重要性.doc
- 论有限责任公司股东除名(总结).doc
- 论杜鲁门卡波特《蒂凡尼的早餐》中霍莉的漂泊人生.doc
- 论法律法规在高校中存在问题及解决对策.doc
- 论欧盟垄断协议规制制度的困境及其对我国的启示.doc
- 论现代公益广告的审美价值.doc
- 论现代设计中的环保产品.doc
- 论民间艺术美学的三个核心范畴.doc
- 辉南县六年级下册数学期末测试卷及参考答案1套.pdf
- 质量与密度实验专题训练(内含详细答案).pdf
- 田林县六年级下册数学期末测试卷审定版.pdf
- 社会工作者《社会工作法规与政策》复习题集(第4649篇).pdf
- 石家庄市桥东区六年级下册数学期末测试卷往年题考.pdf
- 福建省福州市闽清县2023-2022学年三年级下学期期末数学试卷(含解析).pdf
- 西安外国语大学附属小学(雁塔区)小学语文六年级小升初期末试卷(含答案).pdf
- 苏教版数学五年级上册期末达标测试卷(一)(含答案).pdf
- 统编版高中历史第二单元《丰富多样的世界文化》单元测试题(含答案).pdf
- 苏教版五年级数学上册第一单元达标测试卷含答案.pdf
文档评论(0)