華為HCIA認(rèn)證考試ACL 配置實(shí)驗(yàn)案例詳解

本文講述了華為HCIA認(rèn)證考試ACL 配置實(shí)驗(yàn)。分享給大家供大家參考,具體如下:
HCIA---ACL 實(shí)驗(yàn)
目錄
搭建拓?fù)鋱D
實(shí)驗(yàn)要求
1.PC1不能ping R1,但是可以登陸R1;不能登陸R2,但是可以ping R2;
2.PC2不能ping R2,但是可以登陸R2;不能登陸R1,但是可以ping R1。
配置過程
配置IP地址、靜態(tài)路由
R1:
system-view
[Huawei]sysname R1
[R1]int gi 0/0/0
[R1-GigabitEthernet0/0/0]ip add 172.16.2.1 24
[R1-GigabitEthernet0/0/0]int gi 0/0/1
[R1-GigabitEthernet0/0/1]ip add 172.16.1.1 24
[R1-GigabitEthernet0/0/1]quit
R2:
system-view
[Huawei]sysname R2
[R2]int gi 0/0/0
[R2-GigabitEthernet0/0/0]ip add 172.16.2.2 24
[R2-GigabitEthernet0/0/0]quit
[R2]ip route-static 172.16.1.0 24 172.16.2.1
PC1:
system-view
[Huawei]sysname PC1
[PC1]int gi 0/0/0
[PC1-GigabitEthernet0/0/0]ip add 172.16.1.2 24
[PC1-GigabitEthernet0/0/0]quit
[PC1]ip route-static 172.16.2.0 24 172.16.1.1
PC2:
system-view
[Huawei]sysname PC2
[PC2]int gi 0/0/0
[PC2-GigabitEthernet0/0/0]ip add 172.16.1.3 24
[PC2-GigabitEthernet0/0/0]quit
[PC2]ip route-static 172.16.2.0 24 172.16.1.1
配置ACL并調(diào)用
R1:
[R1]acl 3500
[R1-acl-adv-3500]rule deny tcp source 172.16.1.2 0 destination 172.16.2.2 0 destination-port eq telnet
[R1-acl-adv-3500]rule deny icmp source 172.16.1.2 0 destination 172.16.1.1 0
[R1-acl-adv-3500]rule deny icmp source 172.16.1.2 0 destination 172.16.2.1 0
[R1-acl-adv-3500]rule deny tcp source 172.16.1.3 0 destination 172.16.1.1 0 destination-port eq telnet
[R1-acl-adv-3500]rule deny tcp source 172.16.1.3 0 destination 172.16.2.1 0 destination-port eq telnet
[R1-acl-adv-3500]rule deny icmp source 172.16.1.3 0 destination 172.16.2.2 0
[R1-acl-adv-3500]quit
[R1]int gi 0/0/1
[R1-GigabitEthernet0/0/1]traffic-filter inbound acl 3500
配置賬號(hào)
R1:
[R1]user-interface vty 0 4
[R1-ui-vty0-4]authentication-mode aaa
[R1-ui-vty0-4]aaa
[R1-aaa]local-user xirui privilege level 15 password cipher 654321
[R1-aaa]quit
[R1]quit
save
R2:
[R2]user-interface vty 0 4
[R2-ui-vty0-4]authentication-mode aaa
[R2-ui-vty0-4]aaa
[R2-aaa]local-user heihei privilege level 15 password cipher 635241
[R2-aaa]quit
[R2]quit
save
驗(yàn)證實(shí)驗(yàn)結(jié)果
PC1:
PC2:
相關(guān)文章
- 這篇文章主要介紹了華為HCIA認(rèn)證考試ACL原理與基本配置方法,簡(jiǎn)單總結(jié)分析了華為HCIA認(rèn)證考試中ACL訪問控制列表的基本概念、原理及配置方法,需要的朋友可以參考下2020-04-20
華為HCIA認(rèn)證考試VLAN 配置實(shí)驗(yàn)案例
這篇文章主要介紹了華為HCIA認(rèn)證考試VLAN 配置實(shí)驗(yàn),結(jié)合具體實(shí)驗(yàn)案例形式分析了華為HCIA VLAN虛擬局域網(wǎng)劃分原理及配置相關(guān)操作技巧,需要的朋友可以參考下2020-04-20- 這篇文章主要介紹了華為HCIA認(rèn)證考試VLAN概念、配置方法,總結(jié)分析了華為HCIA認(rèn)證考試中VLAN虛擬局域網(wǎng)的基本概念、原理、配置方法及相關(guān)操作注意事項(xiàng),需要的朋友可以參考下2020-04-17
華為HCIA認(rèn)證考試OSPF 實(shí)驗(yàn)案例詳解
這篇文章主要介紹了華為HCIA認(rèn)證考試OSPF 實(shí)驗(yàn)案例,結(jié)合實(shí)驗(yàn)案例形式分析了華為HCIA認(rèn)證考試中OSPF配置實(shí)驗(yàn)具體步驟、原理、操作命令及注意事項(xiàng),需要的朋友可以參考下2020-04-17華為HCIA認(rèn)證考試靜態(tài)路由配置方法實(shí)驗(yàn)案例分析
這篇文章主要介紹了華為HCIA認(rèn)證考試靜態(tài)路由配置方法,結(jié)合具體實(shí)驗(yàn)案例形式分析了華為HCIA認(rèn)證考試靜態(tài)路由相關(guān)配置步驟、命令及相關(guān)操作注意事項(xiàng),需要的朋友可以參考下2020-04-16華為HCIA認(rèn)證考試TCP的三次握手與四次揮手原理圖文分析
這篇文章主要介紹了華為HCIA認(rèn)證考試TCP的三次握手與四次揮手原理,結(jié)合圖文形式分析了華為HCIA認(rèn)證考試中TCP協(xié)議的三次握手與四次揮手相關(guān)與實(shí)現(xiàn)流程,需要的朋友可以參考下2020-04-16- 這篇文章主要介紹了HCIA靜態(tài)路由配置實(shí)驗(yàn),結(jié)合具體實(shí)驗(yàn)案例形式分析了HCIA靜態(tài)路由配置的具體步驟、原理、操作命令與相關(guān)注意事項(xiàng),需要的朋友可以參考下2020-04-09
OCA/OCP認(rèn)證考試指南全冊(cè)(第3版) Oracle Database 12c 中文pdf掃描版[1
本書的每一章都提供了吸引人的練習(xí)題、知識(shí)點(diǎn)回顧和自測(cè)題,以強(qiáng)化所學(xué)的知識(shí),可以幫助讀者輕松地通過OCA和OCP考試,也是Oracle從業(yè)人員必備的參考書2018-08-27思科CCNA認(rèn)證學(xué)習(xí)筆記(十五)思科ACL、NAT配置命令總結(jié)
這篇文章主要介紹了思科CCNA認(rèn)證ACL、NAT配置命令,總結(jié)分析了思科ACL、NAT的概念、原理、配置命令及相關(guān)操作注意事項(xiàng),需要的朋友可以參考下2020-03-09