Cisco 扩展访问控制列表配置 (结合不同vlan间通信)
来源:互联网 发布:龙治民隐瞒了什么 知乎 编辑:程序博客网 时间:2024/05/16 01:34
说明:只允许教师访问web服务器的主页,四个网段处于四个不同vlan,都能互相ping通,网关分别是pc0:192.168.10.1 ,pc1:192.168.20.1 ,DNS都是192.168.30.2 DNS服务器中添加记录www.cisco.com(192.168.40.2).实验结果:只有教师能访问web服务器,但四台主机都可相互ping通 三层交换机具体配置: Switch> %LINK-5-CHANGED: Interface Vlan10, changed state to up %LINK-5-CHANGED: Interface Vlan20, changed state to up %LINK-5-CHANGED: Interface Vlan30, changed state to up %LINK-5-CHANGED: Interface Vlan40, changed state to up Cisco CCIE Security 2009 IOS防火墙合集 Cisco CCIE Security 2009最新整套视频合集 dada147 2009 ccnp新版交换视频集合 Juniper视频如何购买 CCSP视频下载 Juniper 视频购买 Cisco CCNP+TSHOOT+642-832+中文 高清扫描版 新版 CCNP 学习用书 CCNP SWITCH 642-813 新版 CCNP 学习用书 CCNP ROUTE 642-902 新版 CCNP 学习用书 CCNP TSHOOT 642-832 信达 郑sir ccnp 视频分享 路由 第一集 TCP/IP 信达 郑sir ccnp 视频分享 路由 第二集 路由基础 Cisco PIX 分解实验 三 virtual_telnet_介绍 第十九集 博锐教育 CCNA课堂实验全集
Switch>en
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#vlan 10
Switch(config-vlan)#vlan 20
Switch(config-vlan)#vlan 30
Switch(config-vlan)#vlan 40
Switch(config-vlan)#exit
Switch(config)#int f0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 10
Switch(config-if)#int f0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 20
Switch(config-if)#int f0/3
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 30
Switch(config-if)#int f0/4
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 40
Switch(config-if)#exit
Switch(config)#int vlan 10
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan10, changed state to upSwitch(config-if)#ip add 192.168.10.1 255.255.255.0
Switch(config-if)#no sh
Switch(config-if)#int vlan 20
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan20, changed state to upSwitch(config-if)#ip add 192.168.20.1 255.255.255.0
Switch(config-if)#int vl
Switch(config-if)#int vlan 30
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan30, changed state to upSwitch(config-if)#ip add 192.168.30.1 255.255.255.0
Switch(config-if)#int vlan 40
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan40, changed state to upSwitch(config-if)#ip add 192.168.40.1 255.255.255.0
Switch(config-if)#exit
Switch(config)#ip access-list extended denystudentwww
Switch(config-ext-nacl)#deny tcp 192.168.10.0 0.0.0.255 192.168.40.0 0.0.0.255 eq www
Switch(config-ext-nacl)#permit ip any any
Switch(config-ext-nacl)#exit
Switch(config)#int vlan 10
Switch(config-if)#ip access-group denystudentwww in
Switch(config-if)#end
%SYS-5-CONFIG_I: Configured from console by console
Switch#sh ac
Switch#sh access-lists denystudentwww
Extended IP access list denystudentwww
deny tcp 192.168.10.0 0.0.0.255 192.168.40.0 0.0.0.255 eq www (12 match(es))
permit ip any any (1 match(es))
Switch#
CCIE R&S v4.0 LAB 版本 k1 + k2 + k3 分享 转帖
Cisco PIX 分解实验 三 ACCESS_LIST_TYPT 第一集
wolf 语音视频:cvoice(Cisco Voice Over IP)下部分
wolf 语音视频:cvoice(Cisco Voice Over IP)上部分
思科网院--全新CCNA中文课程(CCNA Discovery 1-4)
ITAA马三友Catalyst 6500交换机架构 视频(三小时+)
广州wolf-CCIE(ISP)学习笔记
2010年WOLF老孟MPLS 40集全集附带LAB实验视频清晰版
彭定学老师共享CCNP V4 Switch1.0第二部分
【原创精品】ISCW-LAB试验文档和试验机架
西安张sir-2010 CCNP4.0视频 TIEC-5 (Multicast NLI) 第五集文章转载至http://bbs.net527.cn 无忧网客联盟
shop.net527.cn/无忧网客联盟主站
无忧linux时代
- Cisco 扩展访问控制列表配置 (结合不同vlan间通信)
- Cisco访问控制列表的配置
- VLAN访问控制列表
- Cisco访问控制列表详解(ACL)
- VLAN访问控制列表(VACL)和VLAN之间的访问控制列表的区别
- VLAN访问控制列表(VACL)和VLAN之间的访问控制列表的区别
- Cisco 3550 配置不同 vlan DHCP
- 不同vlan间通信
- 建立访问控制列表(cisco)
- cisco 命令 路由 是实现 不同的 vlan 通信
- CISCO 不同VLAN之间相互通信的两种方式
- 网络Cisco实验-同一交换机不同VLAN通信
- 华为S5700交换机配置 不同vlan 间通信---eNSP
- CISCO学习笔记(十)访问控制列表ACL
- Cisco在不同系统下的VLAN配置方法
- 配置SVI实现不同VLAN 的通信
- 不同VLAN进行通信的配置
- 详解cisco访问控制列表ACL
- 一个简单的计算器(C语言)
- 吕祖谦 vs. 房玄龄
- 静态建模(类图和对象图2)
- asp.net(C#)生面静态页面
- 二、C语言概述
- Cisco 扩展访问控制列表配置 (结合不同vlan间通信)
- 变参函数
- 制作一个简单的文件系统
- 人生
- python简介
- [Object C] 字符串和数组NSString NSArray操作
- 一个人的心态
- php中截取UTF-8字符串的函数
- redhat 终端中文乱码解决方案