Главная Случайная страница Контакты | Мы поможем в написании вашей работы! | ||
|
КОНФИГУРИРОВАНИЕ Named Access List НА МАРШРУТИЗАТОРЕ
Цель
Изучить настройку именованных списков доступа на маршрутизаторе.
1. Для выполнения работы необходимо использовать топологию, созданную в лабораторной работе 8 (или создать заново).
2. При выполнении работы будет выполняться конфигурация маршрутизаторов Router1 и Router4, а также рабочей станции PC 1.
3. Выполните базовую конфигурацию маршрутизаторов и сконфигурируйте интерфейсы (см. Таблицу).4. Выполните настройку RIP маршрутизации между подсетями.
5. Проверьте связь между PC 1 и маршрутизатором Router 1.
6. Создадим именованный ACL блокирующий ICMP пакеты от PC 1 до интерфейса Serial 0 маршрутизатора Router 1.
Router1(config)# ip access-list extended deny_ping
Router1(config-ext-acl)#deny icmp host 192.168.1.18 192.168.1.1 0.0.0.0 log
Router1(config-ext-acl)#permit ip any any log
7. Применим созданный ACL на «входе» интерфейса Serial 0
Router1(config-ext-acl)#exit Router1(config)#interface Serial 0
Router1(config-if)#ip access-group deny_ping in
8. Проверьте работу ACL «пропинговав» с PC 1 Router 1 и «пропинговав» с Router 4 Router 1. В консоли Router 1 должны появиться сообщения о применении ACL.
Дата публикования: 2014-11-04; Прочитано: 248 | Нарушение авторского права страницы | Мы поможем в написании вашей работы!