问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

华三ACL扩展与Telnet配置实验报告

发布网友 发布时间:2022-11-08 05:47

我来回答

1个回答

热心网友 时间:2023-11-07 18:06

实验目的:

1.理解并掌握ACL的工作原理

2.学会扩展ACL的工作方法

3.通过Telnet远程登录路由器的配置

实验拓扑图 :

实验步骤:

1.实现多区域OSPF全网互通

在RT1中如下

sys

[RT1]int l0

[RT1-LoopBack0]ipaddress 172.16.70.1 32

[RT1-LoopBack0]intl1

[RT1-LoopBack1]ipaddress 172.16.80.1 32

[RT1-LoopBack1]ints0/1/0

[RT1-Serial0/1/0]ipaddress 10.0.0.1 24

[RT1-Serial0/1/0]quit

[RT1]router id1.1.1.1

[RT1]ospf

[RT1-ospf-1]area 0

[RT1-ospf-1-area-0.0.0.0]network172.16.70.1 0.0.0.0

[RT1-ospf-1-area-0.0.0.0]network172.16.80.1 0.0.0.0

[RT1-ospf-1-area-0.0.0.0]network10.0.0.0 0.0.0.255

在RT2中如下:

sys

[RT2]int s0/1/1

[RT2-Serial0/1/1]ipaddress 10.0.0.2 24

[RT2-Serial0/1/1]intg0/0/0

[RT2-GigabitEthernet0/0/0]ipaddress 20.0.0.1 24

[RT2-GigabitEthernet0/0/0]quit

[RT2]router id2.2.2.2

[RT2]ospf

[RT2-ospf-1]area 0

[RT2-ospf-1-area-0.0.0.0]network10.0.0.0 0.0.0.255

[RT2-ospf-1-area-0.0.0.0]quit

[RT2-ospf-1]area

[RT2-ospf-1-area-0.0.0.1]network20.0.0.0 0.0.0.255

在RT3中如下:

sys

[RT3]interfaceg0/0/1

[RT3-GigabitEthernet0/0/1]ipad

[RT3-GigabitEthernet0/0/1]ipaddress 20.0.0.2 24

[RT3-GigabitEthernet0/0/1]intl0

[RT3-LoopBack0]ipad

[RT3-LoopBack0]ipaddress 192.168.1.1 32

[RT3-LoopBack0]intl1

[RT3-LoopBack1]ipaddress 192.168.2.1 32

[RT3-LoopBack1]intl2

[RT3-LoopBack2]ipaddress 192.168.3.1 32

[RT3-LoopBack2]quit

[RT3]router id3.3.3.3

[RT3]ospf

[RT3-ospf-1]area 1

[RT3-ospf-1-area-0.0.0.1]network192.168.1.1 0.0.0.0

[RT3-ospf-1-area-0.0.0.1]network192.168.2.1 0.0.0.0

[RT3-ospf-1-area-0.0.0.1]network192.168.3.1 0.0.0.0

[RT3-ospf-1-area-0.0.0.1]network20.0.0.0 0.0.0.255

2.设置RT3 Telnet服务,刚开始全网都可以远程登录RT3并验证

[RT3]telnet serverenable

[RT3]user-interfacevty 0 1

[RT3-ui-vty0-1]authentication-modepassword

[RT3-ui-vty0-1]setauthentication password simple 123

[RT3-ui-vty0-1]userprivilege level 3

验证:从RT2远程登录RT3

telnet192.168.1.1

Trying 192.168.1.1...

Press CTRL+K toabort

Connected to192.168.1.1 ...

***********SIMWAER版权归华三公司所有*********************内核部分修改*********

* Copyright (c)2004-2010 Hangzhou H3C Tech. Co., Ltd. All rights reserved.*

* Without theowner's prior written consent,*

* no decompilingor reverse-engineering shall be allowed.*

Loginauthentication

Password:

从RT1远程登录RT3

telnet192.168.1.1

Trying 192.168.1.1...

Press CTRL+K toabort

Connected to192.168.1.1 ...

***********SIMWAER版权归华三公司所有*********************内核部分修改*********

* Copyright (c)2004-2010 Hangzhou H3C Tech. Co., Ltd. All rights reserved.*

* Without theowner's prior written consent,*

* no decompilingor reverse-engineering shall be allowed.*

Loginauthentication

Password:

3.配置ACL包过滤,要求RT2可以telnetRT3,RT1不允许Telnet RT3。

[RT2]firewallenable

[RT2]firewalldefault permit

[RT2]acl number3000

[RT2-acl-adv-3000]ruledenytcp destination 192.168.0.00.0.255.255 source 17ination-port eq 23

[RT2-acl-adv-3000]ruledeny tcp destination 20.0.0.0 0.0.0.255 source 172.16.0.0 0.0.255.255destination-port eq 23

[RT2-acl-adv-3000]ruledeny tcp destination 20.0.0.0 0.0.0.255 source 10.0.0.0 0.0.0.255destination-port eq 23

[RT2-acl-adv-3000]ruledeny tcp destination 192.168.0.0 0.0.255.255 source 10.0.0.0 0.0.0.255destination-port eq 23

[RT2-acl-adv-3000]ints0/1/1

[RT2-Serial0/1/1]firewallpacket-filter 3000 inbound

4.配置ACL包过滤,网络172.16.0.0/16不能PING网络192.168.0.0/22反过来是能PING通

[RT2]firewallenable

[RT2]firewalldefault permit

[RT2]acl number3001

[RT2-acl-adv-3001]ruledeny icmp destination 192.168.0.0 0.0.3.255source 172.16.0.0 0.0.255.255 icmp-type echo

[RT2-acl-adv-3001]intg0/0/0

[RT2-GigabitEthernet0/0/0]firewallpacket-filter 3001 outbound

结果如下

ping -a172.16.70.1 192.168.1.1

PING 192.168.1.1: 56data bytes, press CTRL_C to break

Request time out

Request time out

Request time out

Request time out

Request time out

--- 192.168.1.1 ping statistics ---

5 packet(s) transmitted

0 packet(s) received

100.00% packet loss

ping -a 192.168.1.1 172.16.70.1

PING172.16.70.1: 56data bytes, press CTRL_Cto break

Reply from172.16.70.1: bytes=56 Sequence=1 ttl=254 time=15 ms

Reply from172.16.70.1: bytes=56 Sequence=2 ttl=254 time=4 ms

Reply from172.16.70.1: bytes=56 Sequence=3 ttl=254 time=10 ms

Reply from172.16.70.1: bytes=56 Sequence=4 ttl=254 time=21 ms

Reply from172.16.70.1: bytes=56 Sequence=5 ttl=254 time=4 ms

---172.16.70.1 ping statistics ---

5 packet(s)transmitted

5 packet(s)received

0.00% packetloss

round-tripmin/avg/max = 4/10/21 ms

实验完成!
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
说课包括哪些方面 说课内容包括()。 如何在手机百度上删除对话记录? 结核病是什么样的疾病? 曹丕17岁得了肺痨,明知自己命不长久,还要强争王位,是不是很自私呢?_百... 古代小说常出现的病名 急求一篇"生活小窍门"(500字)的作文 至今最有什么小妙招 健康的戒烟方法 笔记本电池锁死是什么原因引起的? 2020年12月领证吉日 有如下11个好日子 帮看下八字 男庚午 己卯 甲戌 丁卯 注销了能恢复吗 qq邮箱登录的支付宝,淘宝退款是返还到qq邮箱登录的支付宝里还是手机号码登录的支付宝里 朋友网解除好友关系会在主页上显示吗?我和一个人解除了好友关系,会在我的主页上显示吗?别的好友会看见吗 我在QQ里的照片总能在朋友网里出现 我不想让别人看到 想退出朋友网怎么办啊 触摸显示屏很多都是用的条形智能的,有什么特色呢? 能给我推荐一个深层清洁面膜吗 美团商家收藏打卡设置 唐山男子提新手机骑车袋子漏了,幸好路人提醒捡回,苹果袋子质量这么差吗? 什么食物含维生素D的 汽车油漆划痕怎么处理 感冒浓痰很多怎么办 鼻子根部为什么老是有浓痰积聚? 如何去除宝宝鼻腔的痰 维生素d主要来源于哪些食物 维生素d主要来源于什么食物 如何设计大学生的营养问卷调查表? 2015广东二级建造师报名时间是什么时候呢?报名条件是什么呢? 广东《一级建造师》的报考条件是什么? 台式电脑故障码b0AA怎么解决? 怎样做一份旅游调查报告 点点论坛怎么注册不了 星光点点论坛的网址是 国内最好的英文论坛谁知道? 求“点点随意”的网址 如果交通银行信用卡开通后一直不用会有什么后果 动人心魄是什么意思 动人心魄具体是什么意思 什么人心魄 摄人心魄的意思义无反顾的意思 我的手机号为何被别人注册了? 新买的手机号,已经被别人注册了,怎么办? 新手机号已被注册怎么办 请问芒果体验会员能做什么? 喝咖啡的幽默短句 金龙鱼东北大米 5千克 奶香味很浓 以前吃的没有这个味道,这正常么? 意大利番茄酱介绍,别太复杂,150-250字左右 为什么用佳茵三天什么都没排出来, 顾客用佳茵,没有排出东西,肚子疼,正常吗? 我用佳茵乳酸菌怎么不往外面排东西 第一次用佳茵晚上用完之后第二天早上没有任何感觉比而且什么东西也没有排出?