Практическая работа 12.
Создание стандартного списка доступа
Списки доступа бывают нескольких видов:
стандартные,
расширенные,
динамические
и
другие.
В
стандартных
ACL
есть
возможность
задать
только
IP
адрес
источника пакетов для их запретов или разрешений.
На рис. 12.1 показаны две подсети: 192.168.0.0 и 10.0.0.0.
Рисунок 12.1 – Схема сети
Постановка задачи
Требуется разрешить доступ на сервер PC1 с адресом 192.168.0.12, а PC0 c адресом
192.168.0.11 – запретить.
Рисунок 12.2 – Постановка задачи
Соберем данную схему и настроим ее. Настройку PC0 и PC1
выполните
самостоятельно.
Настройка R0
Интерфейс 0/0 маршрутизатора1841 настроим на адрес 192.168.0.1 и включим
следующими командами:
Router>en
Router#conf t
Router (config)#int fa0/0
Router (config-if)#ip addr 192.168.0.1 255.255.255.0
Router (config-if)#no shut
Router (config-if)#exit
Второй интерфейс маршрутизатора (порт 0/1) настроим на адресом 10.0.0.1 и
так
же включим:
Router (config)#intfa0/1
Router (config-if)#ip addr 10.0.0.1 255.255.255.0
Router (config-if)#no shut
Достарыңызбен бөлісу: