Packet Tracer 5.3建构CCNA实验攻略ACL简单的配置.doc

Packet Tracer 5.3建构CCNA实验攻略ACL简单的配置.doc

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Packet Tracer 5.3建构CCNA实验攻略ACL简单的配置

Packet Tracer 5.3建构CCNA实验攻略ACl的配置   三、配置简单的ACL   1、配置ACL限制远程登录到路由器的主机 HuangChuang#conf t Enter configuration commands, one per line. End with CNTL/Z. HuangChuang(config)#access-list 1 permit host  \\路由器HuangChuang只允许远程登录(telnet) HuangChuang(config)#line vty 0 4 HuangChuang(config-line)#access-class 1 in   其它两个路由器配置相似。   2、配置ACL禁止/24网段的icmp协议数据包通向与/24网段 xixian(config)#access-list 101 deny icmp 55 55 xixian(config)#access-list 101 permit ip any any xixian(config)#int fa0/1 xixian(config-if)#ip access-group 101 out 3、配置ACL禁止特点的协议端口通讯 HuangChuang#conf t HuangChuang(config)#ip access-list extended ACL1  \\创建基于名称的扩展ACL HuangChuang(config-ext-nacl)#deny tcp host 55 eq 80 HuangChuang(config-ext-nacl)#deny udp host 55 eq 53 HuangChuang(config-ext-nacl)#permit ip any any HuangChuang(config-ext-nacl)#exit HuangChuang(config)#int fa0/1 HuangChuang(config-if)#ip access-group ACL1 in Packet Tracer 5.0建构CCNA实验攻略(17)——终结篇   一、端口映射   由于IP地址紧缺,或者小企业(单位)由于资金投入的原因,只能有一个公网的IP地址,使用NAT(网络地址转换)上网。如果此时还想对外提供服务,那就得进行端口映射。   1、配置NAT(Router Company) Router(config)#access-list 1 permit 55 Router(config)#ip nat inside source list 1 interface serial0/3/0 overload Router(config)#int serial0/3/0 Router(config-if)#ip nat outside Router(config-if)#int fa0/1 Router(config-if)#ip nat inside Router(config-if)#exit Router(config)#ip route Router(config)#router eigrp 100 Router(config-router)#network Router(config-router)#exit   2、配置端口映像 Router(config)#ip nat inside source static tcp 80 80 上面的命令意思是:把内网ip为的80端口与的80端口映射,当从互联网上访问时,其实就是访问,假设的域为,从pc2访问: 图二 路由器Company的配置: Company#sh running-config Building configuration... Current configuration : 734 bytes ! version 12.4 no service password-encryption ! hostname Company ! ! ! ! ! ip ssh version 1 ! ! interface FastEthernet0/0 no ip address duplex auto speed auto shutdown ! interface FastEthernet0/1 ip address ip nat inside duplex auto speed auto ! interface Serial0/3/0 ip address ip nat outside ! interface Vlan1 no ip address shutdown ! router

文档评论(0)

cgtk187 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档