您现在的位置是:首页 >学无止境 >思科模拟器 实验10 三层交换机扩展访问控制列表的配置网站首页学无止境

思科模拟器 实验10 三层交换机扩展访问控制列表的配置

小火山03 2024-09-18 00:01:02
简介思科模拟器 实验10 三层交换机扩展访问控制列表的配置

实验要求:

  1. 按要求连接网络设备,在交换机上划分 vlan 如图所示。
  2. IP 地址配置如图所示。
  3. 配置路由,使得全网互连互通。
  4. 配置两台服务器:WWW 服务器及 FTP 服务器,如图所示。
  5. 配置扩展访问控制列表,使得学生机不可以访问 WWW 和 FTP 服务器,不允许学生机ping 校长电脑。

1、网络拓扑图

在这里插入图片描述

2、配置两台三层交换机

SwitchA

SwitchA(config)#vlan 10
SwitchA(config-vlan)#vlan 20
SwitchA(config-vlan)#exit
SwitchA(config)#interface fastEthernet 0/1
SwitchA(config-if)#switchport access vlan 10
SwitchA(config-if)#exit
SwitchA(config)#interface fastEthernet 0/2
SwitchA(config-if)#switchport access vlan 20
SwitchA(config)#interface vlan 10
SwitchA(config-if)#ip address 192.168.1.1 255.255.255.0
SwitchA(config-if)#no shutdown 
SwitchA(config-if)#exit
SwitchA(config)#interface vlan 20
SwitchA(config-if)#ip address 192.168.2.1 255.255.255.0
SwitchA(config-if)#no shutdown 
SwitchA(config-if)#exit

SwitchB

SwitchB(config)#vlan 30
SwitchB(config-vlan)#vlan 80
SwitchB(config-vlan)#exit
//24口划分给校长机
SwitchB(config)#interface fastEthernet 0/24
SwitchB(config-if)#switchport access vlan 30
SwitchB(config-if)#exit
SwitchB(config)#interface vlan 30
SwitchB(config-if)#ip address 192.168.3.1 255.255.255.0
SwitchB(config-if)#no shutdown 
SwitchB(config-if)#exit
SwitchB(config)#interface range fastEthernet 0/21-23
SwitchB(config-if-range)#switchport access vlan 80
SwitchB(config-if-range)#exit
SwitchB(config)#interface vlan 80
SwitchB(config-if)#ip address 192.168.8.1 255.255.255.0
SwitchB(config-if)#no shutdown 
SwitchB(config-if)#exit

3、两台交换机之间端口修改为trunk连接

注:可以直接在UI界面修改

SwitchA(config)#interface fastEthernet 0/5
SwitchA(config-if)#switchport mode trunk

SwitchB(config)#interface fastEthernet 0/5
SwitchB(config-if)#switchport mode trunk

4、在三层交换机开启路由和其他配置

开启路由功能
配置路由,并在两个交换机上添加路由表

SwitchA(config)#ip routing
SwitchA(config)#interface vlan 1
SwitchA(config-if)#ip address 192.168.10.1 255.255.255.0
SwitchA(config)#no shutdown
//添加路由表
SwitchA(config)#ip route 192.168.3.0 255.255.255.0 192.168.10.2
SwitchA(config)#ip route 192.168.8.0 255.255.255.0 192.168.10.2

SwitchB(config)#ip routing
SwitchB(config)#interface vlan 1
SwitchB(config-if)#ip address 192.168.10.2 255.255.255.0
SwitchB(config)#no shutdown
//添加路由表
SwitchB(config)#ip route 192.168.1.0 255.255.255.0 192.168.10.1
SwitchB(config)#ip route 192.168.2.0 255.255.255.0 192.168.10.1

5、配置所有PC和服务器IP

PC机的网关为对应的vlan
在这里插入图片描述

6、配置拓展访问列表

SwitchB(config)#access-list 100 permit tcp host 192.168.2.2 host 192.168.8.10 eq www
SwitchB(config)#access-list 100 permit tcp host 192.168.2.2 host 192.168.8.11 eq ftp
SwitchB(config)#interface vlan 80
SwitchB(config-if)#ip access-group 100 out
//在 SwitchB 的全局配置模式下,创建一个编号为 102 的拓展 ACL,并定义了一条规则,即拒绝从 IP 地址为 192.168.1.2 的主机向 IP 地址为 192.168.3.2 的主机发送 ICMP 消息。
SwitchB(config)#access-list 102 deny icmp host 192.168.1.2 host 192.168.3.2
SwitchB(config)#interface vlan 30
SwitchB(config-if)#ip access-group 102 out

7、验证配置

学生机PC1和教师机PC2 ping校长机PC3
在这里插入图片描述
访问WWW服务器
在这里插入图片描述
访问FTP服务器
在这里插入图片描述

风语者!平时喜欢研究各种技术,目前在从事后端开发工作,热爱生活、热爱工作。