Практическая работа 13.
Расширенные списки доступа ACL
Соберите схему сети, показанную на рис. 13.1.
Рисунок 13.1 – Схема сети
Задача: разрешить
доступ
к
FTP
серверу 10.0.1.3 для узла 192.168.1.2 и
запретить
для узла 192.168.1.3.
Создаем расширенные списки доступа и запрещаем FTP трафик
Постановка задачи графически изображена на рис. 13.2.
Рисунок 13.2 – Стрелками показана цель нашей работы
Изначально на сервере 10.0.1.3 FTP сервис поднят по умолчанию со значениями
имя пользователя Cisco, пароль Cisco. Убедимся, что узел S0 доступен и FTP работает, для
этого заходим на PC1 и связываемся с сервером.
Выполняем какие-либо команды,
например, DIR – чтение директории.
Совет
Набирайте команды аккуратно и внимательно: даже
один лишний пробел может
привести к ошибке при выполнении команды.
А теперь применяем наш список с номером 101 на вход (in) Fa0/1 потому, что
трафик входит на этот порт роутера со стороны сети 192.168.1.0 (
рис. 9.14
).
Рисунок 13.5 – Применяем правило с номером 101 к порту 0/1 роутера
Проверяем связь сервера с PC2.
Рисунок 13.6 – Для PC2 FTP сервер не доступен
Проверяем связь сервера с PC1.
Рисунок 13.7 – Для PC1 FTP сервер доступен
Достарыңызбен бөлісу: