VRRP;ACL;路由器遠程登錄的綜合應用實驗:
阿新 • • 發佈:2018-02-09
1.3 src statistic images -- 情況 rip 1.5 使用 VRRP和基礎ACL綜合應用實驗:
實驗要求:
在R1 R2配置IP以及虛擬網關,將R1優先級調大,R2為backup;
在R2做ACL,限制R1流量,使得R2升級為master;
拓撲如下:
配置方法以及步驟:
1.配置R1;R2接口IP
2.配置R1;R2的虛擬網關;將R1的優先級調大
3.在R2配置ACL 拒絕R1的流量
4.驗證
5.註意事項 不能在R1做ACL拒絕R1流量,因為ACL對自身發起的流量不起作用
附贈兩條驗證命令:[R2]dis traffic-filter applied-record
查看那個接口應用的ACL:
[R2]dis traffic-filter applied-record
查看這個接口的入向ACL詳細信息:
[R2]dis traffic-filter statistics inter gi 0/0/0 inbound
------------------------------------------------------------------------------------------------------------------------
實驗:高級ACL ;遠程訪問配置綜合實驗
實驗要求:
1.全網互通的情況下配置ACL,使得PC1ping不通R3的gi 1接口
2.在R3創建兩個賬戶,然後使用PC1和PC3分別遠程登錄R3;
配置思路以及步驟:
1.配置PC和R1 R2 R3各個接口的IP,運行RIP 確保全網互通
測試
2.在R1gi 0接口配置ACL,源地址PC1; 目標地址R3
3.驗證 用PC 1ping R3
4.在R3創建兩個賬戶,分別用R1和R3遠程登錄
登錄:
查看R3當前登錄的用戶:
VRRP;ACL;路由器遠程登錄的綜合應用實驗: