93
Лабораторная работа № 14. Списки доступа.
Создайте
схему сети, как показано на рис.10.1.
Рис.10.1. Схема корпоративной сети.
Задача:
1 - Компьютеры comp1 и comp2 должны открывать все сайты, но им запрещено
входить на компьютеры comp3 и comp4.
2 - Компьютеры comp3 и comp4 доступны друг для
друга и должны открывать
только сайт своей сети, сеть 11.0.0.0 для них недоступна.
Создадим стандартный список доступа, где укажем
правила блокировки на
хосты comp3 и comp4 и применим этот список на выход интерфейса Fa0/0.
Включите привилегированный режим и войдите в конфигурацию роутера:
Router1>
en
Router1#
conf t
Создадим стандартный список доступа и введем правила доступа:
Router1(config)#
ip access-list standard 10
94
Router1(config-std-nacl)#
deny host 12.0.0.13
Router1(config-std-nacl)#
deny host 12.0.0.14
Router1(config-std-nacl)#
permit any
Здесь мы разрешили весь трафик, за исключением двух адресов: 12.0.0.13 и
12.0.0.14.
Просмотрим созданный список доступа в настройках роутера. Для
этого надо
выйти из режима конфигурации роутера и ввести
команду просмотра списков
на
устройстве
Достарыңызбен бөлісу: