- 积分
- 0
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 注册时间
- 2011-5-9
- 最后登录
- 1970-1-1
- 阅读权限
- 0
- 听众
- 收听
游客
|
小生初来乍到,还请各位老大多多关照!
请教一下访问控制列表的问题。
拓扑请见下图:
配置命令如下:
Router>enable
Router#configure
Configuring from terminal, memory, or network [terminal]?
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#inter f0/0
Router(config-if)#exit
Router(config)#access-list 1 deny 192.168.1.0 0.0.0.255
Router(config)#inter f0/0
Router(config-if)#ip access-group 1 in
Router(config-if)#exit
Router(config)#access-list 2 deny 192.168.2.101 0.0.0.0
Router(config)#access-list 2 permit 0.0.0.0 255.255.255.255
Router(config)#inter f1/0
Router(config-if)#ip access-group 2 in
Router(config-if)#exit
Router(config)#access-list 3 permit 192.168.2.101 0.0.0.0
Router(config)#access-list 3 permit 192.168.1.101 0.0.0.0
Router(config)#inter f4/0
Router(config-if)#ip access-group 3 out
配置完成后结果是
1、1.0网段不能访问RA
2、2.0中只有2.100可以访问RA
3、所有PC都不能访问RB
在未配置访问控制列表之前所有PC都可以访问到RB,也可以访问到RA。
PS:路由协议用的是EIGRP。基本通信可以保证!
|
|