1. 程式人生 > >靜態路由與擴展ACL配置

靜態路由與擴展ACL配置

靜態路由 ACL

靜態路由與擴展ACL配置

技術分享圖片

環境描述:

1. 實現整個網絡全網互聯互通

2. 禁止網絡192.168.10.0/24中的主機ping通服務器14.0.0.14/24,但允許訪問web服務和其他任何流量

在GNS3新建拓撲圖

技術分享圖片

為R1的f0/0和f0/1端口配置IP地址

技術分享圖片

為R1配置靜態路由

技術分享圖片

R2、R3的配置操作參照R1

技術分享圖片

技術分享圖片

在win7的PC系統中分別ping Linux01、Linux02 的IP地址

要註意的是各臺主機確保開啟httpd服務、關閉虛擬機的DHCP服務、防火墻(命令是service iptables stop)和SELinux(命令是setenforce 0)

技術分享圖片

發現Linux01和win7均能Ping通Linux02,同時也能訪問上一個實驗所制作的Linux02的

默認首頁index.html內容為“hello world!!!”

技術分享圖片

技術分享圖片

在R1上配置擴展ACL命令實現控制訪問功能

技術分享圖片

發現Linux01和win7均已不能ping通服務器Linux02,但web網頁還是能打開的

技術分享圖片

技術分享圖片

實驗完成


靜態路由與擴展ACL配置