1. 程式人生 > >VRRP;ACL;路由器遠程登錄的綜合應用實驗:

VRRP;ACL;路由器遠程登錄的綜合應用實驗:

1.3 src statistic images -- 情況 rip 1.5 使用

VRRP和基礎ACL綜合應用實驗:

實驗要求:

在R1 R2配置IP以及虛擬網關,將R1優先級調大,R2為backup;

在R2做ACL,限制R1流量,使得R2升級為master;

拓撲如下:

技術分享圖片

配置方法以及步驟:

1.配置R1;R2接口IP

技術分享圖片

技術分享圖片


2.配置R1;R2的虛擬網關;將R1的優先級調大

技術分享圖片


3.在R2配置ACL 拒絕R1的流量

技術分享圖片


4.驗證

技術分享圖片

技術分享圖片


5.註意事項 不能在R1做ACL拒絕R1流量,因為ACL對自身發起的流量不起作用



附贈兩條驗證命令:[R2]dis traffic-filter applied-record

查看那個接口應用的ACL:

[R2]dis traffic-filter applied-record


查看這個接口的入向ACL詳細信息:

[R2]dis traffic-filter statistics inter gi 0/0/0 inbound


------------------------------------------------------------------------------------------------------------------------

實驗:高級ACL ;遠程訪問配置綜合實驗

技術分享圖片

實驗要求:

1.全網互通的情況下配置ACL,使得PC1ping不通R3的gi 1接口

2.在R3創建兩個賬戶,然後使用PC1和PC3分別遠程登錄R3;


配置思路以及步驟:

1.配置PC和R1 R2 R3各個接口的IP,運行RIP 確保全網互通

技術分享圖片

技術分享圖片

技術分享圖片


測試

技術分享圖片


2.在R1gi 0接口配置ACL,源地址PC1; 目標地址R3

技術分享圖片


3.驗證 用PC 1ping R3

技術分享圖片



4.在R3創建兩個賬戶,分別用R1和R3遠程登錄

技術分享圖片


登錄:

技術分享圖片

技術分享圖片


查看R3當前登錄的用戶:

技術分享圖片

VRRP;ACL;路由器遠程登錄的綜合應用實驗: