实验三路由器实验

合集下载

实验三交换机路由器初始化设置

实验三交换机路由器初始化设置

实验交换机和路由器的初始化设置1.交换机的初始化当交换机没有进行配置时,接入超级终端会提示是否以对话方式进行配置,初始化内容主要有IP地址、网关、主机名和口令等。

配置文件是flash:config.text。

2924交换机进入ROM方式是在上电时按住其mode键,本软件是按Ctrl+Break键,出现:switch> ;按Ctrl+Break键switch:reset ;或用boot命令如果有配置文件进入用户模式,否则提交对话:--- System Configuration Dialog ---At any point you may enter a question mark '?' for help.Use ctrl-c to abort configuration dialog at any prompt.Default settings are in square brackets '[]'.Continue with configuration dialog? [yes/no]:yEnter IP address:10.65.1.8Enter IP netmask:255.255.0.0Would you like to enter a default gateway address? [yes]:IP address of default gateway:Enter host name [Switch]:swaThe enable secret is a one-way cryptographic secret usedinstead of the enable password when it exists.Enter enable secret:aaaWould you like to configure a Telnet password? [yes]:Enter Telnet password:aWould you like to enable as a cluster command switch? [no]:The following configuration command script was created:......Press RETURN to get started.swa>enpassword:aaaswa#copy run start (保存配置信息)swa#dir flash: (查看闪存中的文件)再次进入对话方式:swa#setup2.路由器的初始化路由器初始化与交换机类似,上电时按Ctrl+Break,进入ROM监控状态router> ;用户模式,按Ctrl+Break rommon>reset ;进入ROM监控状态,复位引导(没有配置文件或采用寄存器设置跳过配置文件提示对话信息)Continue with configuration dialog? [yes/no]:yesAt any point you may enter a question mark '?' for help.Use ctrl-c to abort configuration dialog at any prompt.Default settings are in square brackets '[ ]'.Basic management setup configures only enough connectivityfor management of the system,extended setup will ask youto configure each interface on the systemWould you like to enter basic management setup? [yes/no]:yesConfiguring global parameters:Enter host name [router]:ra回车The enable secret is a password used to protect access toprivileged EXEC and configuration modes. This password,after entered,becomes encrypted in the configuration.Enter enable secret:aaa回车The enable password is used when you do not specify anenable secret password,with some older software versions,and some boot images.Enter enable password:aa回车The virtual terminal password is used to protectaccess to the router over a network interface.Enter virtual terminal password :a回车Enter interface name used to connect to the managementnetwork from the above interface summary:FastEthernet0/0回车Configuring interface FastEthernet0/0:回车Use the 100 Base-TX (RJ-45) connector? [yes]:回车Operate in full-duplex mode? [no]:回车Configure IP on this interface? [yes]:回车IP address for this interface [ ]:10.1.1.1回车Subnet mask for this interface [ ]:255.0.0.0回车[0] Go to the IOS command prompt without saving this config.[1] Return back to the setup without saving this config.[2] Save this configuration to nvram and exit.Enter your selection [2]:回车ra>enpassword aaa (进入特权模式)ra#show run (显示配置信息)ra#w (保存配置信息)ra#dir flash: (显示配置文件)。

实验题:路由综合实验与故障诊断

实验题:路由综合实验与故障诊断

实验报告学院(系):计算机与信息科学学院专业:计算机科学与技术班级:10级2班姓名:赵腾松实验三:路由综合实验与故障诊断一、实验目的在路由器上配置静态路由,RIP协议,实现路由协议之间的互相引入和网络的连通;通过防火墙来控制访问;学习故障诊断技术。

二、实验原理和内容1、实现vlan间通信,通过单臂路由的方式2、路由器的基本工作原理3、配置路由器的方法和命令4、静态路由,RIP协议的基本原理及配置三、实验环境以及设备电脑及模拟软件1、四、实验步骤(操作方法及思考题)2、按图1组建实验环境。

图 1图1主机0的IP 地址为192.168.1.3/24 网关为192.168.1.1,主机1的IP 地址为192.168.0.,3/24网关为192.168.0.1,更具上述拓扑图在交换机上划分VLAN10和20,VLAN10包含端口2-8,VLAN20包含端口9-12.分别将pc1和pc2连接到VLAN10和20所包含的端口中,通过路由器使pc1和pc2可以正常通信. 将实现的步骤(配置命令)写在下方也可以截图。

2.1 交换机的配置:在交换机内划分vlan10与vlan20,分别将端口f0/2-8划分给vlan10,端口f0/9-12划分给vlan20,将f0/1端口设置为trunk 口。

2.2 路由器的配置:打开端口f0/0,划分并配置两个子端口f0/0.1与f0/0.2。

设置时封装802.1q 协议。

2.3 实验测试,测试两个pc 能否互相ping 通,如图2所示。

图2 测试结果3.请执行下列步骤使整个网络连通:图3Fa0/1 119192.168.1.1/27Fa0/0 192.168.1.65/27Fa0/0 119192.168.1.66/27Fa0/1 10.1.3.1/24Fa0/0 10.1.3..2/24Fa0/1 192.168.1.193/27Fa0/0192.168.1.194/27Fa0/1 10.1.5.1/24(1)将路由器A, B, C, D分别命名为RA, RB, RC, RD,以免在以后操作时发生混淆;(2)在RA与RB之间运行路由协议RIP, RB与RC之间使用静态路由,RC与RD之间使用静态路由;在上述步骤执行完毕后,整个网络应该连通,请测试之。

实验三 IPV6静态路由实验

实验三 IPV6静态路由实验

实验1: IPv6 静态路由1.实验目的通过本实验可以掌握(1)启用IPv6 流量转发(2)配置IPv6 地址(3)IPv6 静态路由配置和调试(4)IPv6 默认路由配置和调试2.拓扑结构实验拓扑如图23-1 所示。

图1-1 IPv6 静态路由3.实验步骤(1)步骤1:配置路由器R1R1(config)#ipv6 unicast-routing //启用IPv6 流量转发R1(config)#interface Loopback0R1(config-if)#ipv6 address 2006:AAAA::1/64 //配置IPv6 地址R1(config)#interface Loopback1R1(config-if)#ipv6 address 2006:BBBB::1/64R1(config)#interface Serial0/0/0R1(config-if)#ipv6 address 2007:CCCC::1/64R1(config-if)#no shutdownR1(config)#ipv6 route 2008:DDDD::/64 Serial0/0/0 //配置IPv6 静态路由(2)步骤2:配置路由器R2R2(config)#ipv6 unicast-routingR2(config)#interface Loopback0R2(config-if)#ipv6 address 2008:DDDD::2/64R2(config)#interface Serial0/0/0R2(config-if)#ipv6 address 2007:CCCC::2/64R2(config-if)#clockrate 128000R2(config-if)#no shutdownR2(config)#ipv6 route ::/0 Serial0/0/0 //配置IPv6 默认路由4.实验调试(1)show ipv6 interface该命令用来查看IPv6 的接口信息。

计网实验报告3-路由器配置

计网实验报告3-路由器配置

计算机网络实验课程实验报告
实验名称路由器配置
一、实验目的
1、掌握路由器的基本配置及常用命令;
2、理解网络地址规划的原则及方法。

二、实验所用仪器(或实验环境)
路由器1台,交换机2台,PC机至少4台,RJ45双绞线。

Console控制电缆。

本次使用cisco packet tracer进行仿真。

三、实验基本原理及步骤(或方案设计及理论计算)
1、直连路由:用2个交换机组建两个LAN,用路由器将两个LAN连接;
2、基于三层交换机的VLAN间路由:用1个三层交换机组建两个LAN,用三层交换机的端口路由功能实现VLAN间的路由。

3、单臂路由:用1个二层交换机组建两个LAN,用路由器将两个LAN连接;(选作,有些设备不支持)
4、规划设置PC机的IP地址和掩码。

四、实验数据记录(或仿真及软件设计)
实验一
实验二
实验三
五、实验结果分析及回答问题(或测试环境及测试结果)实验一
实验二实验三
六、心得体会
可以熟练使用常用的路由器的操作指令;对于LAN和VLAN有了更深的理解和认识。

实验三 telnet 登录配置路由器

实验三 telnet 登录配置路由器

嘉应学院计算机学院《计算机网络安全》实验报告一、实验目的和要求:目的:通过设置远程登录网络设备,对它们进行管理,可以较好地配置与管理者所在地相距遥远的网络设备,这既避免了管理者的路途奔波,也能及时解决远程网络设备因配置不当出现的问题。

要求:学生熟练掌握远程登录网络设备的配置方法。

二、实验内容:1、检查PCA与交换机以及三台路由器之间可达性2、在路由器RTA、RTB、RTC上启用CDP,在RTA的S0/0/1端口上关闭CDP,将RTC隔离,观察路由器RTA、RTB、RTC上的结果。

3、Telnet路由器RTB4、能够自由登录并配置路由器RTB之后,再次解决PCA登录RTA\RTC的问题!5、在路由器RTA、RTB、RTC上进行OSPF认证配置,观察路由器配置前后的结果。

三、实验过程:1、实验原理管理设备,通常情况是通过Telnet到异地的一台路由器、交换面上在远程路由器上需要做的工作:(1)为了能够通过Telnet方式登录到异地的路由器上,PC和远程路由器的任意一个接口地址之间路由可达,确保相互之间能够互相Ping通!(2)路由器要求对VTY进行适当的配置(3)如果要进一步取得该路由器更多的管理权限,要求路由器能够配置有特权密码。

2、实验网络拓扑图:3、路由器telnet的设置(1)路由器telnet远程登录设置:router>enrouter #configure terminalrouter (conf)#hostname routerArouterA (conf)#enable password cisco 以cisco为特权模式密码routerA (conf)#interface fastethernet 0/1 以17端口为telnet远程登录端口routerA (conf-if)#ip address 192.168.1.1 255.255.255.0routerA (conf-if)#no shutrouterA (conf-if)#exitrouterA (conf)line vty 0 4 设置0-4 个用户可以telnet远程登陆routerA (conf-line)#loginrouterA (conf-line)#password edge 以edge为远程登录的用户密码主机设置:ip 192.168.1.2 主机的ip必须和交换机端口的地址在同一网络段netmask 255.255.255.0gate-way 192.168.1.1 网关地址是交换机端口地址运行:telnet 192.168.1.1进入telnet远程登录界面password : edgeroutera>enpassword: ciscoroutera#(2)配置路由器的标识 banner $……………$在全局配置的模式下利用“banner”命令可以配置路由器的提示信息,所有连接到路由器的终端都会收到。

网络实验-3个路由器的静态路由配置实验

网络实验-3个路由器的静态路由配置实验

计算机网络实验(4B)实验名称:路由器的基本操作及静态路由配置实验实验目的:了解路由器的基本结构,功能,使用环境以及基本参数的配置。

实验要求:1.配置路由器接口的IP地址。

2.设置静态路由。

3. 测试静态路由:ping IP 地址; trace IP 地址4.写出实验报告实验准备知识:一、实验环境的搭建:•准备 PC 机 2 台,操作系统为 Windows XP ;•准备Huawei S2501E 路由器 3 台;•路由器串口线(2对)•交叉线(或通过交换机的直连线)网线 2条;• Console电缆2条。

步骤:del 删除各个路由器原有的路由表✓第一步:设置Router1[Quidway]SYSNAME R1➢[R1] interface Ethernet 0#设置其IP地址➢[R1-Ethernet0] ip address 10.0.0.2 255.255.255.0shutdownundo shutdown #激活此以太网口!!(对此口配置了IP地址后用此命令)#进入串口Serial0视图➢[R1-Ethernet0] interface serial 0#设置其IP地址➢[R1-Serial0] ip address 20.1.0.1 255.255.255.0shutdownundo shutdown #激活此串口!!(对此口配置了IP地址后用此命令)#设置链路层协议为PPP➢[R1-Serial0] link-protocol ppp#进入系统视图➢[R1-Serial0] quit#添加静态路由➢[R1] ip route-static 40.1.0.0 255.255.255.0 20.1.0.2 preference 60 ##添加静态路由(R2的以太网接口)[R1] ip route-static 50.1.0.0 255.255.255.0 20.1.0.2 preference 60 #保存路由器设置➢[R1] save#重启路由器➢[R1] reboot✓第二步:设置Router2[Quidway]SYSNAME R2#进入以太网接口视图:➢[R2] interface Ethernet 0#设置其IP地址➢[R2-Ethernet0] ip address 50.1.0.2 255.255.255.0shutdownundo shutdown #激活此以太网口!!!#进入串口Serial0视图➢[R2-Ethernet0] interface serial 0#设置其IP地址➢[R2-Serial0] ip address 20.1.0.2 255.255.255.0shutdownundo shutdown #激活此串口!!(对此口配置了IP地址后用此命令)#设置链路层协议为PPP➢[R2-Serial0] link-protocol ppp#进入系统视图➢[R2-Serial0] quit#进入串口Serial1视图➢[R2] interface serial 1#设置其IP地址➢[R2-Serial1] ip address 30.1.0.1 255.255.255.0shutdownundo shutdown #激活此串口!!(对此口配置了IP地址后用此命令)#设置链路层协议为PPP➢[R2-Serial1] link-protocol ppp#进入系统视图➢[R2-Serial1] quit#添加静态路由➢[R2] ip route-static 40.1.0.0 255.255.255.0 30.1.0.2 preference 60 ➢[R2] ip route-static 10.0.0.0 255.255.255.0 20.1.0.1 preference 60 #保存路由器设置➢[R2] save#重启路由器➢[R2] reboot✓第三步:设置Router3[Quidway]SYSNAME R3#进入以太网接口视图:➢[R3] interface Ethernet 0#设置其IP地址➢[R3-Ethernet0] ip address 40.1.0.1 255.255.255.0shutdownundo shutdown #激活此以太网口!!!#进入串口Serial1视图➢[R3-Ethernet0] interface serial 1#设置其IP地址➢[R3-Serial1] ip address 30.1.0.2 255.255.255.0shutdownundo shutdown #激活此串口!!(对此口配置了IP地址后用此命令)#设置链路层协议为PPP➢[R3-Serial1] link-protocol ppp#进入系统视图➢[R3-Serial1] quit#添加静态路由➢[R3] ip route-static 50.1.0.0 255.255.255.0 30.1.0.1 preference 60 ➢[R3] ip route-static 10.0.0.0 255.255.255.0 30.1.0.1 preference 60 #保存路由器设置➢[R3] save#重启路由器➢[R3] reboot✓第四步:设置主机TCP/IP属性:➢PC1:IP地址:10.0.0.1子网掩码:255.255.255.0默认网关:10.0.0.2➢PC2:IP地址:40.1.0.2子网掩码:255.255.255.0默认网关:40.1.0.1✓第四步:用Ping命令测试结论:整个网络是连通的2个路由器的静态路由表查看路由!!![R1][R1]display ip routing-tableRouting Tables:Destination/Mask Proto Pref Metric Nexthop Interface10.1.1.0/24 Direct 0 0 10.1.1.1 Ethernet010.1.1.1/32 Direct 0 0 127.0.0.1 LoopBack020.1.1.0/24 Direct 0 0 20.1.1.1 Serial120.1.1.1/32 Direct 0 0 20.1.1.1 Serial120.1.1.2/32 Direct 0 0 127.0.0.1 LoopBack030.1.1.0/24 Static60 0 20.1.1.1 Serial1127.0.0.0/8 Direct 0 0 127.0.0.1 LoopBack0 127.0.0.1/32 Direct 0 0 127.0.0.1 LoopBack0 [R2]display ip routing-tableRouting Tables:Destination/Mask Proto Pref Metric Nexthop Interface10.1.1.0/24 Static60 0 20.1.1.2 Serial120.1.1.0/24 Direct 0 0 20.1.1.2 Serial120.1.1.1/32 Direct 0 0 127.0.0.1 LoopBack020.1.1.2/32 Direct 0 0 20.1.1.2 Serial130.1.1.0/24 Direct 0 0 30.1.1.1 Ethernet030.1.1.1/32 Direct 0 0 127.0.0.1 LoopBack0127.0.0.0/8 Direct 0 0 127.0.0.1 LoopBack0 127.0.0.1/32 Direct 0 0 127.0.0.1 LoopBack0。

东华大学计算机网络实验实验三路由器静态路由配置实验_百度(精)

东华大学计算机网络实验实验三路由器静态路由配置实验_百度(精)

实验名称:路由器静态路由配置实验学院:计算机科学与技术学院_ ___ __ 专业: 姓名:学号: ___指导教师:朱明______________二0一四年 X 月 X 日一、实验目的1. 根据网络拓扑,了解如何设计静态路由表2. 对CISCO路由器配置静态路由二、实验内容本实验演示部分使用的拓扑图如下:其中,R1上连接到R2的接口的IP地址为172.16.81.1,R2上连接到R1的接口的IP地址为172.16.81.2。

注意,为了防止两个同学所配的IP地址相同(从而导致IP地址冲突,IP地址的第三个数字“81”需要同学们根据自己的显示器编号选择,比如,显示器编号为25的同学的配置的两个IP地址分别为172.16.25.1和172.16.25.2。

1.路由器的基本配置:分别给路由器命名为r1、r2和r3;关闭域名查找;设置路由器接口IP地址。

2.根据拓扑图划分出4个网段,要求配置静态路由以实现所有路由器都能够互相通信。

3.把r1上的路由配置删除,然后只配置默认路由,使之能够与其他网络相互通信。

三、实验过程路由器的基本配置:R1:R2:R3:配置静态路由:R1:可以看到多了两条以“S”开头的静态路由条目:R2:R3:查看r3状态:指定从10.1.1.1接口ping目的地,可以ping通:把r1上的路由配置删除,然后只配置默认路由,使之能够与其他网络相互通信:计算机网络实验报告检查命令。

查看 r1 的路由情况,ping20.3.3.1,能 ping 通:为 r3 的 f0/0 配置 192.168.1.81 的 IP 地址:为 r1 添加到 192.168.1.0 的路由表项:计算机网络实验报告为 r2 添加到 192.168.1.0 的路由表项:在 windows 的运行窗口中输入 ping10.1.1.1:计算机网络实验报告在 r1 上从 10.1.1.1 接口 ping192.168.1.81,可以 ping 通:在 r3(209)上从 10.1.1.1 接口 ping192.168.1.81,可以 ping 通:在 windows 的运行窗口中输入 ping 192.168.1.81,可以 ping 通:再次在 r1 上从 10.1.1.1 接口ping192.168.1.81,可以 ping 通:计算机网络实验报告问题思考:为何在 windows 的 dos 窗口中输入ping10.1.1.1 不能 ping 通?应该是本地连接的 IP 与 r3 的 f0/0 接口的 IP 不属于同一网段修改本地 IP 后,将默认网关改成了 r3 的 f0/0 接口的 IP 地址。

实验三 路由基础(IP寻址)

实验三 路由基础(IP寻址)

实验三路由基础——IP寻址1.实验目标在本实验中,将在前面知识点基础上对路由基础——IP寻址做进一步的理解。

通过该实验我们可以进一步有效的分配地址。

2.实验拓扑实验的拓扑结构如图1所示:图1 IP寻址实验拓扑结构3.实验要求给出了一个B类地址172.16.0.0/16可供地址。

☆第1个网段连接到服务器群,需要50个地址。

☆第2个网段为到远程路由器的串行连接。

☆第3个网段是公共可访问的大型计算机实验室,包含400台PC,每台Pc机器都需要自己独一无二的IP地址。

☆第4个网段是以太网用户LAN,为简化管理,网络管理员申请此LAN有一个C 类子网掩码。

☆实现各网段之间的互通(利用rip路由协议,以后再将rip相关知识)4.实验步骤步骤一:建立一个表(表1),详细描述网段情况和每个网段上所需的主机数。

步骤二:根据步骤一的需求,确定所需子网掩码,并在表2中列出子网掩码。

步骤三:从需要最多子网位数(子网掩码最长的)的网段开始,进行地址分配。

我们先从串行链路开始,一位它有30位子网掩码。

由于所有地址都以172.16开头,所有只需检查IP地址的最后16位。

在下表3中,可以看到子网掩码的二进制数形式,也看见了在范围之内的第1个和最后一个IP地址。

注意,地址的子网部分不能为全0和全1,除非使用了IP subnet-zero命令。

在给定的30位子网掩码,选出了第1个可用的网络号(172.16.0.4),去掉全1和全0的主机IP地址后,就剩下的地址范围是:172.16.0.5~172.16.0.6。

在此范围内的每个IP 地址都可以分配给穿行链路的任意一端。

如表4所示,将计算机服务器群网段所使用的IP地址范围,它需要50个IP地址。

首先选出第1个可用网络地址,给定位子网掩码,在这种情况下,第1个可用的网络是。

去掉全1和全0的主机IP地址,所以可用的IP地址范围是。

步骤五:下面是以太网用户网段执行同样的步骤,如表5所示:下面是公共实验室网段上执行同样的步骤,如表6所示:步骤六:综上所述,可以为4个网段定义地址范围如表7所示:步骤七:实现各网段互相通信。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

验证性实验:
实验三、路由器配置实验
第一部分:静态路由和默认路由配置
用至少2-3个路由器连接,组成简单网络。

1、给路由器各个接口和主机配置IP地址,主机之间互相ping,是否连通?请分析原因。

命令:interface f0/0
ip add 192.168.12.1 255.255.255.0
no shut
其余的同样为路由器配置
主机Aping主机B
主机Cping主机B
结果:各个主机之间无法ping通
原因:各个路由器之间并不识别其他的路由器,主机不再同一个网络,所以无法ping通。

2、在部分路由器上配置静态路由,在合适的路由器上配置默认路由,然后主机之间互相ping,是否连通? 并分析原因。

(1)命令r0312a>enable
r0312a#config ter
Enter configuration commands, one per line. End with CNTL/Z.
r0312a(config)#ip route 192.168.14.0 255.255.255.0 192.168.13.2
r0312b#config ter
Enter configuration commands, one per line. End with CNTL/Z.
r0312b(config)#ip route 192.168.12.0 255.255.255.0 192.168.13.1
主机Aping主机B
(2)给r0312b配置默认路由
r0312b(config)#ip route 0.0.0.0 0.0.0.0 192.168.15.2
给r0312c配置静态路由
r0312c(config)#ip route 192.168.14.0 255.255.255.0 192.168.15.1
第二部分:RIP路由协议配置
用至少2-3个路由器连接,组成简单网络。

1、给路由器各个接口和主机配置IP地址,主机之间互相ping,是否连通?请分析原因。

命令同上
主机之间ping不通,路由之间没有配置路由协议。

2、在部分路由器上配置RIPV1路由协议,在部分的路由器上配置RIPV2路由协议,然后主机之间互相ping,是否连通? 并分析原因。

给r0312a配置RIPV1路由协议
r0312a(config)#route rip
r0312a(config-router)#network 192.168.13.0
r0312a(config-router)#exit
给r0312b配置RIPV2路由协议
r0312b(config)#route rip
r0312b(config-router)#version 2
r0312b(config-router)#no auto-summary
r0312b(config-router)#network 192.168.13.0
r0312b(config-router)#network 192.168.14.0
r0312b(config-router)#end
原因:有类路由协议发送更新时不携带掩码
无类路由协议在发送更新时携带掩码
Ripv1不能分辨ABC类地址所以不能PING通
3、在所有路由器上配置RIPV2路由,然后主机之间互相ping,是否连通? 并分析原因。

对配置界面和测试结果截图放入实验报告中,并分析原因。

给r0312a配置RIPV2路由协议
r0312a(config)#route rip
r0312a(config-router)#version 2
r0312a(config-router)#auto-summary
r0312a(config-router)#network 192.168.13.0
r0312a(config-router)#network 192.168.12.0
r0312a(config-router)#exit
第三部分:OSPF路由协议配置
用至少2-3个路由器连接,组成简单网络。

1、给路由器各个接口和主机配置IP地址,主机之间互相ping,是否连通?请分析原因。

Ping不通,同第二题第一问相同
2、在所有路由器上配置OSPF协议路由,然后主机之间互相ping,是否连通? 并分析原因。

对配置界面和测试结果截图放入实验报告中,并分析原因。

给r0312a配置OSPF协议
r0312a(config)#interface s1/0
r0312a(config-if)#route ospf 1
r0312a(config-router)#network 192.168.12.0 0.0.0.255 area 0
r0312a(config-router)#network 192.168.13.0 0.0.0.255 area 0
r0312a(config-router)#exit
给r0312b配置OSPF协议
r0312b(config)#interface s1/0
r0312b(config-if)#route ospf 1
r0312b(config-router)#network 192.168.14.0 0.0.0.255 area 0
r0312b(config-router)#network 192.168.13.0 0.0.0.255 area 0
r0312b(config-router)#exit
第四部分:访问控制列表配置
在上述第二部分或者第三部分配置成功的网络环境中添加一个服务器,启用IIS的WWW 和FTP服务,然后在路由器上配置访问控制列表,要求如下:
1、配置标准访问控制列表,允许某主机访问服务器的WWW和FTP服务,禁止某主机访问服务器的WWW和FTP服务,然后检查配置结果。

给r0312a配置拒绝访问
r0312a(config)#access-list 1 deny host 192.168.12.2
r0312a(config)#access-list 1 permit any
r0312a(config)#int f0/0
r0312a(config-if)#ip access-group 1 in
r0312a(config-if)#end
给r0312b配置允许访问
r0312b(config)#access-list 1 permit host 192.168.14.2 r0312b(config)#int f0/0
r0312b(config-if)#ip access-group 1 in
r0312b(config-if)#end
主机A配置前
主机A配置后
2、配置扩展访问控制列表,允许某主机ping服务器,禁止服务器ping该主机,然后检查配置结果。

r0312c(config)#access-list 102 deny icmp host 192.168.17.2 host 192.168.12.2
r0312c(config)#access-list 102 permit icmp any any
r0312c(config)#int f0/0
r0312c(config-if)#ip access-group 102 in
r0312c(config-if)#end
主机Aping server1
server1 ping主机A
原因:ping命令是有请求有应答的,两边都ping不同是正常的,有的是请求包过不去,有的是应答包回不来,所以给R0322c的f0/0端口配置不允许27.1的PING通22.1的,就导致两边都PING不通。

相关文档
最新文档