欢迎来到天天文库
浏览记录
ID:51055742
大小:288.00 KB
页数:16页
时间:2020-03-08
《高职网络技术实验实训教程.doc》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、实验四实验名称:基于时间的访问控制列表。实验目的:掌握基于时间对网络进行访问控制,提高网络的使用效率和安全性。实现功能:基于时间段对网络进行访问控制的IP访问控制列表的配置。实验设备:R1762路由器一台,直连线或交叉线二根。实验拓朴:实验步骤:1.router1基本配置。Router(config)#interfacefastethernet1/0Router(config-if)#ipaddress172.16.1.1255.255.255.0Router(config-if)#noshutdownRouter(config)#interface
2、fastethernet1/1Router(config-if)#ipaddress192.168.1.1255.255.255.0Router(config-if)#noshutdownRouter#showipinterfacebrief!查看路由器接口的状态。InterfaceIP-Address(Pri)OK?Statusserial1/2noaddressYESDOWNserial1/3noaddressYESDOWNserial2/0noaddressYESDOWNserial2/1noaddressYESDOWNFastEthernet
3、1/0172.16.1.1/24YESUPFastEthernet1/1192.168.1.1/24YESUPNull0noaddressYESUP2.配置路由器的时钟。Router#showclock clock:2008-1-132:0:25Router#clockset12:40:0815april2007!设置路由器的时钟。3.定义时间段。Router(config)#time-rangefreetimeRouter(config-time-range)#absolutestart8:001jan2008end18:0031dec2010!定
4、义绝对时间段。Router(config-time-range)#periodicdaily0:00to8:00!定义周期性时间段Router(config-time-range)#periodicdaily17:00to23:59!定义周期性时间段,此处不能写24:00。Router#showtime-rangefreetime!查看时间段配置。time-rangeentry:freetime(inactive)absolutestart08:0001January2008end18:0031December2010periodicDaily0:0
5、0to8:00periodicDaily17:30to23:594.定义访问控制列表规则。Router(config)#access-list100permitipanyhost192.168.1.2!定义扩展访问控制列表,允许访问主机192.168.1.2。Router(config)#access-list100permitipanyanytime-rangefreetime!允许在规定的时间段访问任何网络。Router#showaccess-lists100ExtendedIPaccesslist100includes2items:permit
6、ipanyhost192.168.1.2permitipanyanytime-rangefreetime(inactive)5.在接口下应用访问控制列表。Router(config)#interfa1/0Router(config-if)ipaccess-group100inRouter#showipinterfacefa1/0FastEthernet1/0IPinterfacestateis:DOWNIPinterfacetypeis:BROADCASTIPinterfaceMTUis:1500IPaddressis:172.16.1.1/24(p
7、rimary)IPaddressnegotiateis:OFFForwarddirect-boardcastis:ONICMPmaskreplyis:ONSendICMPredirectis:ONSendICMPunreachabledis:ONDHCPrelayis:OFFFastswitchis:ONRoutehorizontal-splitis:ONHelpaddressis:0.0.0.0ProxyARPis:ONOutgoingaccesslistisnotset.Inboundaccesslistis100.6.配置WEB服务器(IP:1
8、92.168.1.2)(参见局域网实验)。7.验证测试。(把路由器的时间分别修改上班时间和非上班时间对WEB
此文档下载收益归作者所有