本帖最后由 逝净枫 于 2013-5-28 16:07 编辑
这是我自己花了两天时间做出来的GNS3实验,花费的时间比较多,使用VM9.0搭建GNS3一起做的,并且与真实网络环境一起做,虚拟机里面的系统(两台XP和一台win 2003分别是不同的VLAN)通过经过GNS3里面的三层交换机(实际是3700平台路由器)来上网(能真正上网,网络质量一般般),并且同时使用自反ACL、基于时间ACL、动态ACL合并成所要达到的实验效果。
其实这几天看闫辉老师的CCNA教程视频,看第14个视频文件,主要讲ACL方面的东西,老师讲得非常好!受益良多。个人认为ACL是虽然主要是CCNA的东西,不是CCNP和CCIE主要讲的东西,可是以后很多配置都会嵌套到ACL,因此ACL熟悉程度很重要,特别是在复杂的业务需求中变得那么容易理解,理解和熟悉程度都会影响到实际的配置程度。
这个实验是我根据闫辉老师的CCNA教程视频中的经验设计和配置出来的,有如下特点:
1.命名类型的自反ACL、基于时间ACL、动态ACL混合一起使用。
2.ACL应用到VLAN之间,而不是单纯的路由器上应用
3.结合VMware虚拟机及GNS3一起设计及配置,虚拟机上的XP真的能通过GNS3上的三层交换机穿透真机网卡来上网。虽然过滤ACL之后,上网质量被大大削弱,模拟器只能这样子了。
4.配置具体流程教程都详细说明。
网上的CISCO 的ACL高级应用的案例不多,理解不容易,希望这次自己做出来案例,大家可以学习、学习!另外,我只是CCNA的程度,这个实验,配置不算非常难和复杂,我已经把整个实验的结果都配置出来了,也带了拓扑文件和配置文件,不过需要GNS3配置环境跟我一模一样方可打得开,如果打开了,VLAN数据还是需要重新配置,因为GNS3保存不了VLAN数据的,只需要在特权模式下创建VLAN 10 20 70 即可。
另外,个人喜欢讨论技术和教人,想学习CCNA的新人可以找我,我会在空闲的时间上给你一定的学习上的帮助。我的个人的Q群:[backcolor=rgba(255, 255, 255, 0.199219)]288984723,我只有CCNA的水平,管过大型的交换网络,交换这块还算可以。
|