欢迎来到天天文库
浏览记录
ID:21542501
大小:75.66 KB
页数:5页
时间:2018-10-22
《ccna之五访问列表与telnet访问控制》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、CCNA之五:访问列表与telnet访问控制环境:两台路由器由串U和连。要求:只允许R1的loop1能ping通R2的loop0;并且在R2上做telnet访问控制,只允许R1的loop0能够远程登泶,不能使用deny语句。步骤一、连通性配置rl的配置:r1(config)#interfaceloopback0rl(config-if)#ipaddress10.1.1.1255.255.255.0r1(config-if)#interfaceloopback1rl(config-if)#ipadr
2、ess10.1.2.1255.255.255.0rl(config-if)#interfacesOrl(config-if)#ipaddress30.1.1.1255.255.255.0rl(config-if)#noshutdownrl(config)#iproute0.0.0.00.0.0.030.1.1.2+配置缺省路由r2的配置:r2(config)#interfaceloopback0r2(config-if)#ipaddress20.1.1.1255.255.255.0r2(confi
3、g-if)#interfacesir2(config-if)#ipaddress30.1.1.2255.255.255.0r2(config-if)#clockrate64000r2(config-if)#noshutdownr2(config)#iproute0.0.0.00.0.0.030.1.1.1+配置缺省路由做ping测试:rl#pingProtocol[ip]:TargetIPaddress:20.1.1.1Extendedcommands[n]:ySourceaddressorint
4、erface:10.1.1.1fMM步骤二、配置VTYr2(config)#usernameciscoprivilege15passwordciscor2(config)#linevty04r2(config-line)#Ioginlocal+ClStSC©&□■©测试:rl#telnet30.1.1.2/source-interfaceloopback0+使用回环接U做为源Trying30.1.1.2...OpenUserAccessVerificationPassword:r2>rl#teln
5、et30.1.1.2/source-interfaceloopback1~>以LOOP1做为源地址Trying30.1.1.2...OpenUserAccessVerificationUsername:cisco今输入用户名Password:+输入密码,登录r2r2>步骤三、配置访问列表r2(config)#access-list102permiticmphost10.1.2.1host20.1.1.1r2(config)#access-list102permittcpanyanyeqtelnet
6、4创建扩展访问列表102r2(config)#interfacesir2(config-if)#ipaccess-group102in+将列表加载到接口r2(config-if)#ping测试:rl#pingProtocol[ip]:TargetIPaddress:20.1.1.1Extendedcommands[n]:ySourceaddressorinterface:10.1.2.1murl#pingProtocol[ip]:TargetIPaddress:20.1.1.1Extendedco
7、mmands[n]:ySourceaddressorinterface:10.1.1.1步骤四、创建telnet访问列表r2(config)#access-list10permithost10.1.1.14创建标准访问列表10r2(config)#linevty04r2(config-line)#access-class10in4加载列表10r2(config-line)#exitr2(config)#测试:rl#telnet30.1.1.2Trying30.1.1.2...%Connection
8、refusedbyremotehostrl#telnet30.1.1.2/source-interfaceloopback0Trying30.1.1.2...OpenUserAccessVerificationPassword:r2>步骤五、妞示配置结果访问列表配置:r2#showaccess-lists->显示访问列表StandardIPaccesslist10permit10.1.1.1(2matches)ExtendedIPaccesslist102Permiticmphos
此文档下载收益归作者所有