Cisco 配置ACL

来源:互联网 发布:国外数据分析网站 编辑:程序博客网 时间:2024/05/11 03:51
第一阶段实验:配置实验环境,网络能正常通信

  R1的配置:

  R1>en

  R1#conf t

  R1(config)#int f0/0

  R1(config-if)#ip addr 10.0.0.1 255.255.255.252

  R1(config-if)#no shut

  R1(config-if)#int loopback 0

  R1(config-if)#ip addr 123.0.1.1 255.255.255.0

  R1(config-if)#int loopback 1

  R1(config-if)#ip addr 1.1.1.1 255.255.255.255

  R1(config-if)#exit

  R1(config)#ip route 192.168.0.0 255.255.0.0 10.0.0.2

  R1(config)#username benet password test

  R1(config)#line vty 0 4

  R1(config-line)#login local

  SW1的配置:

  SW1>en

  SW1#vlan data

  SW1(vlan)#vlan 2

  SW1(vlan)#vlan 3

  SW1(vlan)#vlan 4

  SW1(vlan)#vlan 100

  SW1(vlan)#exit

  SW1#conf t

  SW1(config)#int f0/1

  SW1(config-if)#no switchport

  SW1(config-if)#ip addr 10.0.0.2 255.255.255.252

  SW1(config-if)#no shut

  SW1(config-if)#exit

  SW1(config)#ip route 0.0.0.0 0.0.0.0 10.0.0.1

  SW1(config)#int range f0/14 - 15

  SW1(config-if-range)#switchport trunk encapsulation dot1q

  SW1(config-if-range)#switchport mode trunk

  SW1(config-if-range)#no shut

  SW1(config-if-range)#exit

  SW1(config)#int vlan 2

  SW1(config-if)#ip addr 192.168.2.1 255.255.255.0

  SW1(config-if)#no shut

  SW1(config-if)#int vlan 3

  SW1(config-if)#ip addr 192.168.3.1 255.255.255.0

  SW1(config-if)#no shut

  SW1(config-if)#int vlan 4

  SW1(config-if)#ip addr 192.168.4.1 255.255.255.0

  SW1(config-if)#no shut

  SW1(config-if)#int vlan 100

  SW1(config-if)#ip addr 192.168.100.1 255.255.255.0

  SW1(config-if)#no shut

  SW1(config-if)#exit

  SW1(config)#ip routing

  SW1(config)#int vlan 1

  SW1(config-if)#ip addr 192.168.0.1 255.255.255.0

  SW1(config-if)#no shut

  SW1(config-if)#exit

  SW1(config)#username benet password test

  SW1(config)#line vty 0 4

  SW1(config-line)#login local

  SW2的配置:

  SW2>en

  SW2#vlan data

  SW2(vlan)#vlan 2

  SW2(vlan)#vlan 3

  SW2(vlan)#vlan 4

  SW2(vlan)#exit

  SW2#conf t

  SW2(config)#int f0/15

  SW2(config-if)#switchport mode trunk

  SW2(config-if)#no shut

  SW2(config-if)#exit

  SW2(config)#int f0/1

  SW2(config-if)#switchport mode access

  SW2(config-if)#switchport access vlan 2

  SW2(config-if)#no shut

  SW2(config-if)#int f0/2

  SW2(config-if)#switchport mode access

  SW2(config-if)#switchport access vlan 3

  SW2(config-if)#no shut

  SW2(config-if)#int f0/3

  SW2(config-if)#switchport mode access

  SW2(config-if)#switchport access vlan 4

  SW2(config-if)#no shut

  SW2(config-if)#int vlan 1

  SW2(config-if)#ip addr 192.168.0.2 255.255.255.0

  SW2(config-if)#no shut

  SW2(config-if)#exit

  SW2(config)#ip default-gateway 192.168.0.1

  SW2(config)#no ip routing

  SW2(config)#username benet password test

  SW2(config)#line vty 0 4

  SW2(config-line)#login local

  SW3的配置:

  SW3>en

  SW3#vlan data

  SW3(vlan)#vlan 100

  SW3(vlan)#exit

  SW3#conf t

  SW3(config)#int f0/15

  SW3(config-if)#switchport mode trunk

  SW3(config-if)#no shut

  SW3(config-if)#int f0/1

  SW3(config-if)#switchport mode access

  SW3(config-if)#switchport access vlan 100

  SW3(config-if)#no shut

  SW3(config-if)#int vlan 1

  SW3(config-if)#ip addr 192.168.0.3 255.255.255.0

  SW3(config-if)#no shut

0 0