下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
5.3擴展ACL訪問控制列表實驗三(VLAN方式、VTY訪問限制)【項目情境】假設(shè)你是某公司的網(wǎng)絡(luò)管理員,公司的銷售部(假設(shè)你是某公司的網(wǎng)絡(luò)管理員,公司的銷售部(網(wǎng)段),經(jīng)理部(網(wǎng)段),和內(nèi)網(wǎng)WWW和FTP服務(wù)器(),為了安全起見,公司領(lǐng)導(dǎo)要求禁止銷售部/24網(wǎng)段訪問內(nèi)網(wǎng)WWW和FTP服務(wù)器的telnet端口,但經(jīng)理部不受限制。要求使用編號方式在三層交換機的VTY上進行標(biāo)準ACL的應(yīng)用,增強遠程登錄的安全性。3Packiit1「目目的】:isco In匚-3Packiit1惠伴霜礙遂項查看工H攔披箜助JP3劍客論壇漢訃--btilpd日E,匚n 12.邏【相關(guān)設(shè)備】掌握命名方式擴尚訪問控制列表的制定規(guī)貝嘗配置方法。 鞏固三層交換機的SVI路由功能和在三層交換機的VTY上進行擴展ACL的應(yīng)爵移動對蠹三層交換機1臺、二層交換機1臺(模擬外網(wǎng)服務(wù)器),直連線3根。【項目拓撲】/24惠伴霜礙遂項查看工H攔披箜助JP3劍客論壇漢訃--btilpd日E,匚n 12.邏【相關(guān)設(shè)備】掌握命名方式擴尚訪問控制列表的制定規(guī)貝嘗配置方法。 鞏固三層交換機的SVI路由功能和在三層交換機的VTY上進行擴展ACL的應(yīng)爵移動對蠹三層交換機1臺、二層交換機1臺(模擬外網(wǎng)服務(wù)器),直連線3根?!卷椖客負洹?24PC-PTPCIPC-PTPC2/24Vlanl0(F0/l-5):/24F「y] VI:ii3LIL.FLl/11-15): VIaril:/24 /24^2 /2950T-24' SwitchB3560-24PSFO/6SwitchAVlaii20(F0/6-10):1T/24【項目任務(wù)】1.如上圖搭建網(wǎng)絡(luò)環(huán)境對三層交換機建立相應(yīng)的VLAN,加入對應(yīng)端口并配置SVI地址,形成路由。1時間:皿百配置戡新碗tchB的地址和默認網(wǎng)嬴設(shè)置SWitfehB的遠程登錄密碼為Wjxvtc。產(chǎn),測試所有設(shè)備之間
命令及聯(lián)通性「的聯(lián)通性(應(yīng)該全通)?!鲈赑C1和PC2遠程登錄Swi■ 三一2J新建切桃到PDU列表窗口幽開始III齡宜IO|]閔本地磁盤(匚)畫116,擴展ACL訪問控制列...|皆PacketTracer5.0byCisc...-1-設(shè)置擴展IP訪問控制列表(命名方式),禁止/24網(wǎng)段訪問/24網(wǎng)段的telnet端口,其他不受影響。查看配置和端口的狀態(tài),并測試結(jié)果(PC1telnetSwitchB不通,PC1pingSwitchB通,但PC2telnetSwitchB通,PC2pingSwitchB通)。把PC1的地址改成,PC1telnetSwitchB仍然不通,PC1pingSwitchB通。對三層交換機SwitchA配置遠程登錄密碼為wjxvtc,特權(quán)密碼為abcdef(加密方式)。設(shè)置標(biāo)準IP訪問控制列表(編號方式),只允許PC1可以對三層交換機SwitchA進行遠程登錄。測試結(jié)果(PC1可以telnetSwitchA,PC2不能telnetSwitchA)。最后把配置以及ping的結(jié)果截圖打包,以“學(xué)號姓名”為文件名,提交作業(yè)。使用銳捷設(shè)備(2、3人一組)完成上面的步驟,將SwitchB改成一臺PC?!緦嶒灻睢繉θ龑咏粨Q機SwitchA配置遠程登錄密碼為wjxvtc,特權(quán)密碼為abcdef(加密方式)。SwitchA(config)#linevty015SwitchA(config-line)#passwordwjxvtcSwitchA(config-line)#loginSwitchA(config-line)#exitSwitchA(config)#enablesecretabcdef設(shè)置標(biāo)準IP訪問控制列表(編號方式),只允許PC1可以對三層交換機SwitchA進行遠程登錄。定義規(guī)則:SwitchA(config)#access-list9permithostSwitchA(config)#access-list9denyany應(yīng)用端口:SwitchA(config)#linevty015SwitchA(config-line)#access-class9in【注意事項】比較在三層交換機上進行VLAN地址設(shè)置和進行端口地址的區(qū)別和相同點。注意在三層交換機VTY上進行標(biāo)準ACL應(yīng)用的access-class9in命令?!九渲媒Y(jié)果】1.SwitchA#showiprouteCodes:C- connected, S-static,I-IGRP, R-RIP,M-mobile, B- BGPD- EIGRP,EX -EIGRPexternal,O- OSPF,IA-OSPFinter areaN1-OSPFNSSAexternaltype1,N2-OSPFNSSAexternaltype2E1-OSPFexternaltype1,E2-OSPFexternaltype2,E-EGPi- IS-IS,L1 -IS-ISlevel-1,L2- IS-ISlevel-2,ia-IS-IS interarea*- candidate default,U-per-user staticroute,o-ODRP-periodicdownloadedstaticrouteGatewayoflastresortisnotset/24issubnetted,3subnetsC is directly connected, Vlan10C is directly connected, Vlan20C is directly connected, Vlan302.SwitchB#showrunning-configBuildingconfiguration...Currentconfiguration:1053bytesversion12.1noservicepassword-encryptionhostnameSwitchBenablesecret5$1$mERr$OAZJyntnash.EflFFzcMJ1interfaceFastEthernet0/1interfaceFastEthernet0/2interfaceFastEthernet0/3interfaceFastEthernet0/4interfaceFastEthernet0/5interfaceFastEthernet0/6interfaceFastEthernet0/7interfaceFastEthernet0/8interfaceFastEthernet0/9interfaceFastEthernet0/10interfaceFastEthernet0/11interfaceFastEthernet0/12interfaceFastEthernet0/13interfaceFastEthernet0/14interfaceFastEthernet0/15interfaceFastEthernet0/16interfaceFastEthernet0/17interfaceFastEthernet0/18interfaceFastEthernet0/19interfaceFastEthernet0/20interfaceFastEthernet0/21interfaceFastEthernet0/22interfaceFastEthernet0/23interfaceFastEthernet0/24interfaceGigabitEthernet1/1interfaceGigabitEthernet1/2interfaceVlan1ipaddressipdefault-gatewaylinecon0linevty04passwordwjxvtcloginlinevty515passwordwjxvtcloginend3.SwitchA#showaccess-listsStandardIPaccesslist9permithostdenyany4.SwitchA#showrunning-configBuildingconfiguration...Currentconfiguration:1677bytesversion12.2noservicepassword-encryptionhostnameSwitchAipsshversion1port-channelload-balancesrc-macinterfaceFastEthernet0/1switchportaccessvlan10interfaceFastEthernet0/2switchportaccessvlan10interfaceFastEthernet0/3switchportaccessvlan10interfaceFastEthernet0/4switchportaccessvlan10interfaceFastEthernet0/5switchportaccessvlan10interfaceFastEthernet0/6switchportaccessvlan20interfaceFastEthernet0/7switchportaccessvlan20interfaceFastEthernet0/8switchportaccessvlan20interfaceFastEthernet0/9switchportaccessvlan20interfaceFastEthernet0/10switchportaccessvlan20interfaceFastEthernet0/11switchportaccessvlan30interfaceFastEthernet0/12switchportaccessvlan30interfaceFastEthernet0/13switchportaccessvlan30interfaceFastEthernet0/14switchportaccessvlan30interfaceFastEthernet0/15switchportaccessvlan30interfaceFastEthernet0/16interfaceFastEthernet0/17interfaceFastEthernet0/18interfaceFastEthernet0/19interfaceFastEthernet0/20interfaceFastEthernet0/21interfaceFastEthernet0/22interfaceFastEthernet0/23interfaceFastEthernet0/24interfaceGigabitEthernet0/1interfaceGigabitEthernet0/2interfaceVlan
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 第5單元 走向近代(高頻選擇題50題)(原卷版)
- 八年級下冊期末考試模擬卷01(答案及解析)
- 2024年婚姻年度總結(jié)
- 《家庭裝修銷售》課件
- 班級動態(tài)管理與調(diào)整策略計劃
- 話務(wù)員旅游服務(wù)行業(yè)客服
- 深度探索莎翁人性
- 大學(xué)生產(chǎn)實習(xí)報告四篇
- 安全防范工程師的職責(zé)和任務(wù)描述
- 銷售提成方案范文集錦7篇
- 鐵路工程-軌道工程施工工藝及方案
- 福建省福州市各縣區(qū)鄉(xiāng)鎮(zhèn)行政村村莊村名明細及行政區(qū)劃代碼
- 《高中語文文言斷句》一等獎優(yōu)秀課件
- 上海市中小學(xué)生學(xué)籍信息管理系統(tǒng)
- (完整版)自動感應(yīng)門施工方案
- [QC成果]提高剪力墻施工質(zhì)量一次合格率
- 8站小車呼叫的plc控制
- _ 基本粒子與宏觀物體內(nèi)在聯(lián)系
- 象棋比賽積分編排表
- 小學(xué)贛美版六年級美術(shù)上冊第二十課向往和平課件(16張)ppt課件
- DPP4抑制劑比較篇PPT課件
評論
0/150
提交評論