1、如图进行画图,两个服务器,通过两个路由器相连。
2、双击打开第一台路由器的配置窗口,打开命令行窗口。
3、回车,进入Router>,输入en,进入Router#,输入configure terminal 进入Router(config)#。
4、此时我们想限制流进的数据包,使外部主机只能访问内部服务器的Web。命令为access-list 101 permit tcp any host 170.168.1.1 eq 80。
5、显示101号ACL列表,使用命令 show ip access-list 101。
6、将ACL赋予到路由器的对外接口f0/0,并激活为进入过滤,ip access-group 101 in即可。
1、按拓扑图配置好路由器的主机名和显示名,注意安装拓扑图的接口编号连接各接口,并配置号主机的IP地址。
2、只允许主机PC2所在的网段的主机访问服务器S1的www服务,和路由器R2的Telnet服务。
3、PC2所在的网段主机ping不通其他主机或路由器。
4、在R2上删除前面配置的标准ACL及其应用。
5、在R3上配置扩展ACL;拒绝PC3所在的网络ping路由器R2。
6、最后发现删除成功了。
如果是删除acl number 3001,则配置命令是:
全局模式下,undo acl number 3001即可;
如果是删除acl number 3001下的某一条rule,则配置命令是:
全局模式下,acl number 3001进入到acl number 3001下,输入undo rule 10即可。