注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 利用手机和电池实现反地心..
 帮助

cisco路由器基本实验之七 Standard Access-Lists with RIP (Boson NetSim)


2007-08-23 20:07:22
版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://victoryan.blog.51cto.com/191603/39538
        今天又做了实验,呵呵,实验题目是Standard Access-Lists with RIP,就是大名鼎鼎的访问控制列表了,它的作用可就大了,比如进行安全方面的控制啊,流量方面也可以通过访问控制列表进行过滤,只要把访问控制列表配置得当,它会起到很多的作用的。
     拓扑图如下:
   下面看我的 r1 配置:
Router(config)#hostname r1
r1(config)#interface e0
r1(config-if)#ip address 192.168.1.2 255.255.255.0
r1(config-if)#no shut
r1(config-if)#interface s0
r1(config-if)#ip address 192.168.2.1 255.255.255.0
r1(config-if)#clock rate 6400
r1(config-if)#no shut
r1(config)#router rip
r1(config-router)#network 192.168.1.0
r1(config-router)#network 192.168.2.0
r2的配置如下 :
Router(config)#hostname r2
r2(config)#interface s0
r2(config-if)#ip address 192.168.2.2 255.255.255.0
r2(config-if)#no shut
r2(config-if)#interface e0
r2(config-if)#ip address 192.168.3.1 255.255.255.0
r2(config-if)#no shut
r2(config)#router rip
r2(config-router)#network 192.168.3.0
r2(config-router)#network 192.168.2.0
这样配置之后,pc1和pc2能相互ping通,
如下所示:
C:>ping 192.168.3.2               //pc2的IP就是192.168.3.2
Pinging 192.168.3.2 with 32 bytes of data:
Reply from 192.168.3.2: bytes=32 time=60ms TTL=241
Reply from 192.168.3.2: bytes=32 time=60ms TTL=241
Reply from 192.168.3.2: bytes=32 time=60ms TTL=241
Reply from 192.168.3.2: bytes=32 time=60ms TTL=241
Reply from 192.168.3.2: bytes=32 time=60ms TTL=241
Ping statistics for 192.168.3.2:     Packets: Sent = 5, Received = 5, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
     Minimum = 50ms, Maximum =  60ms, Average =  55ms(如果有问题的可以参照前面的实验),现在要做的就是通过标准访问控制列表来对pc2进行保护,要使得pc1不能访问pc2。
我在r2 上做了如下的配置:
r2(config)#access-list 1 deny host 192.168.1.1    //设定访问控制列表1,拒绝来自192.168.1.1(pc1)的访问
r2(config)#access-list 1 permit any     //不满足第一条的全部允许
然后:
r2(config)#interface e0
r2(config-if)#ip access-group 1 out   //把刚才设定的访问控制列表1应用在r2的e0口上,并且作为出站列表(out)。
此时在从pc1上ping pc2,结果如下:

C:#ping 192.168.3.2
Pinging 192.168.3.2 with 32 bytes of data:
Request timed out.
Request timed out.
Request timed out.
Request timed out.
Request timed out.
Ping statistics for 192.168.3.2:
     Packets: Sent = 5, Received = 0, Lost = 5 (100% loss),
Approximate round trip times in milli-seconds:
     Minimum = 0ms, Maximum =  0ms, Average =  0ms
这样就使得pc1不能访问pc2了,在r2上用show access-list可以看到访问控制列表的信息,如下:
r2# show access-list
Standard IP access list 1
    1 deny   host 192.168.1.1 (5 matches)    //说明满足该条件的数据包有5个
    1 permit any (60 matches)    //满足该条件的数据包有60个
     当然,访问控制列表的作用还很大很多,这儿只是一个简单的实验,我也正在做一些稍微复杂一点的实验,但是限于篇幅,就不便写出来了。

本文出自 “Keep Moving” 博客,请务必保留此出处http://victoryan.blog.51cto.com/191603/39538





    文章评论
 
2007-08-23 20:43:31
Standard Access-Lists with RIP
还没有做过啊
不过以后要留意啦

2007-08-24 13:13:59
太过深奥.我不太明.但直觉告诉我.很好.

2007-08-24 17:58:48
虽说不是太懂,不过,还是很佩服,顶一个吧

2007-08-24 22:50:57
我也是北大青鸟的学生,欢迎交流.QQ:441686428

2007-08-24 23:00:17
呵呵,楼上的误会了,我也是学网络的,但不是北大青鸟的学生

2007-08-27 19:14:44
博主好像很久没更新博客了呀,莫非也上课了??

2007-08-27 22:23:19
呵呵,最近感冒了,刚好,也快上课了,但不会忘记更新博客的,呵呵

2007-10-11 11:09:11
简单,但对我初学太有用了,查了一大堆介绍云里雾去的,也是有点不细心。
看了你的实例,弄明白两点:
1.设置访问列表规则
2.在端口应用规则的对应

解释非常清晰,谢谢啦

2007-12-13 15:28:35
自己的想法,请大家看看对不对,多多指教!
1、ping 192.168.1.1 不通是因为ping是一去一回的;回来的数据被r2的e0规则过滤掉了!
2、pc1和pc2两台机器在其中哪台上共享文件夹后另外一台机器能够访问此文件夹?还是根本不能共享访问?

2007-12-13 16:41:29
我个人觉得应该是不能共享访问的吧,呵呵,什么时候有空了具体做个实验验证一下~~~

2008-01-27 11:53:18
基础而已..
不过写的不错..

2008-01-27 11:58:09
好想还差个基于名称的acl .呵呵

2008-02-02 14:44:23
我这几天一直都在看!!呵呵不错2
我早点发现就好了,我还要来
呵呵!
就是希望能做点交换机的实验
比如说vlan 间通信等!!!!
不过上面的实验写的很清楚,很明白,,

2008-02-02 14:45:31
楼主下面的实验怎么还没有出来啊!我看你的实验做到nat就没有往下写了
!我们期待哈!!!!

2008-02-02 14:48:04
楼主:现在的实验怎么还没有出来哈@!
我们期待楼主能把后面的实验做出来!!!!!

2008-02-02 15:01:52
vlan间通信我写了的啊:http://victoryan.blog.51cto.com/191603/56981

 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: