码迷,mamicode.com
首页 > 其他好文 > 详细

自反ACL实验(GNS3)

时间:2019-03-26 01:12:04      阅读:187      评论:0      收藏:0      [点我收藏+]

标签:image   开始   icmp   内网   net   gns3   设置   不能   bsp   

1、拓扑图

技术图片

    R2、R3为内网      R4为外网

2、对路由器进行配置

先将网络配通再配ACL,往各个接口配上相应的地址,然后配置静态路由使内外网连通

测试网络连通性 R2 ping R4

技术图片

 开始配置ACL

 

1)配置允许ICMP可以不用标记就进入内网,其它的必须被标记为meaqua才返回,然后应用ACL

技术图片

 

(2) 测试外网ICMP访问内网和telnet内网

 技术图片

可以发现ICMP可以访问,而telnet不能

 

(3)配置内网向外网发起的telnet被返回,并在端口f1/0上应用ACL

技术图片

 

(4)测试内网telnet外网

 技术图片

显示Open,允许返回,可是由于没有设置路由器密码进不去,这里把路由器密码设置之后再telnet,就会显示

技术图片

 

 (5)查看ACL

技术图片

 

ACL自反实验完成

自反ACL实验(GNS3)

标签:image   开始   icmp   内网   net   gns3   设置   不能   bsp   

原文地址:https://www.cnblogs.com/YangYuChing/p/10597799.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!