Методические указания к лабораторным работам по дисциплине вычислительные комплексы и системы индекс по учебному плану: в. Дв. 10. 01



Pdf көрінісі
бет26/31
Дата01.09.2022
өлшемі2,93 Mb.
#148575
түріМетодические указания
1   ...   23   24   25   26   27   28   29   30   31
Байланысты:
Metod B1.V.DV.10.01 09.03.01 LR

Расширенные списки доступа ACL 
Соберите схему сети, показанную на 
рис. 9.10

Рис. 9.10. 
Схема сети 
Задача: разрешить 
доступ
к 
FTP
серверу 10.0.1.3 для узла 192.168.1.2 и запретить для узла 
192.168.1.3. 
Создаем расширенные списки доступа и запрещаем FTP трафик 
Постановка задачи графически изображена на 
рис. 9.11



Рис. 9.11. 
Стрелками показана цель нашей работы 
Изначально на сервере 10.0.1.3 FTP сервис поднят по умолчанию со значениями имя 
пользователя Cisco, пароль Cisco. Убедимся, что узел S0 доступен и FTP работает, для 
этого заходим на PC1 и связываемся с сервером (
 рис. 9.12
). Выполняем какие-либо 
команды, например, DIR – чтение директории. 


Рис. 9.12. 
FTPсервер доступен 
Примечание
При наборе пароля на экране ничего не отображается. 
Теперь создадим список правил с номером 101 в котором укажем 2 разрешающих и по 2 
запрещающих правила для портов сервера 21 и 20 (Эти порты служат для FTP - передачи 
команд и данных) – 
рис. 9.13



3. Статическая трансляция адресов NAT 
На 
рис. 9.17
 имеется внешний 
адрес
20.20.20.20 (внешний 
интерфейс
fa0/1) и 
внутренняя 
сеть
10.10.10.0 (внутренний 
интерфейс
fa0/0). Нужно настроить 
NAT

Предполагается, что адреса уже прописаны, и 
сеть
поднята (рабочая). 
Рис. 9.17. 
Схема сети 
На R0 добавляем access-list, разрешаем всё (any) 
Разрешаем весь трафик, то есть, любой IP адрес (
 рис. 9.18
). 


Достарыңызбен бөлісу:
1   ...   23   24   25   26   27   28   29   30   31




©engime.org 2024
әкімшілігінің қараңыз

    Басты бет