OSPF与ACL综合实验

1、实验内容

(1)企业内网运行OSPF路由协议,区域规划如拓扑图所示(见3、实验拓扑图);

(2)财务和研发所在的区域不受其他区域链路不稳定性影响;

(3)R1、R2、R3只允许被IT登录管理;

(4)YF和CW之间不能互通,但都可以与IT互通;

(5)IT和YF可以访问Client1,但CW不能访问Client1;

(6)YF和CW只能访问Server1的WWW服务;

2、实验要求

CW

1.YF和CW之间不能互通,但都可以与IT互通;

2.CW不能访问Client1;

3.CW只能访问Server1的WWW服务;

YF

1.YF和CW之间不能互通,但都可以与IT互通;

3.YF只能访问Server1的WWW服务;

IT

1.R1、R2、R3只允许被IT登录管理;

2.IT可以访问Client1;

3、实验拓扑图

4、实验步骤

4.1基本配置

[fengwenbo-R1-GigabitEthernet0/0/0]ip add 1.1.1.254 24

[fengwenbo-R1-GigabitEthernet0/0/1]ip add 192.168.12.1 24

[fengwenbo-R1-GigabitEthernet0/0/2]ip add 192.168.13.1 24

[fengwenbo-R2-GigabitEthernet0/0/0]ip add 192.168.12.2 24

[fengwenbo-R2-GigabitEthernet0/0/1]ip add 192.168.10.254 24

[fengwenbo-R2-GigabitEthernet0/0/2]ip add 192.168.20.254 24

[fengwenbo-R3-GigabitEthernet0/0/0]ip add 192.168.13.2 24

[fengwenbo-R3-GigabitEthernet0/0/1]ip add 192.168.30.254 24

[fengwenbo-R3-GigabitEthernet0/0/2]ip add 192.168.40.254 24

4.2配置OSPF

(1)ospf基本配置

[fengwenbo-R1]ospf 1 router-id 1.1.1.1

[fengwenbo-R1-ospf-1]area 0.0.0.0

[fengwenbo-R1-ospf-1-area-0.0.0.0]network 192.168.12.0 0.0.0.255

[fengwenbo-R1-ospf-1-area-0.0.0.0]network 192.168.13.0 0.0.0.255

[fengwenbo-R1-ospf-1-area-0.0.0.1]network 1.1.1.0 0.0.0.255

[fengwenbo-R2]ospf 1 router-id 2.2.2.2

[fengwenbo-R2-ospf-1]area 0.0.0.0

[fengwenbo-R2-ospf-1-area-0.0.0.0]network 192.168.12.0 0.0.0.255

[fengwenbo-R2-ospf-1-area-0.0.0.0]area 0.0.0.2

[fengwenbo-R2-ospf-1-area-0.0.0.2]network 192.168.10.0 0.0.0.255

[fengwenbo-R2-ospf-1-area-0.0.0.2]network 192.168.20.0 0.0.0.255

[fengwenbo-R2-ospf-1-area-0.0.0.2]stub no-summary

[fengwenbo-R3]ospf 1 router-id 3.3.3.3

[fengwenbo-R3-ospf-1]area 0.0.0.0

[fengwenbo-R3-ospf-1-area-0.0.0.0]network 192.168.13.0 0.0.0.255

[fengwenbo-R3-ospf-1-area-0.0.0.0]area 0.0.0.3

[fengwenbo-R3-ospf-1-area-0.0.0.3]network 192.168.30.0 0.0.0.255

[fengwenbo-R3-ospf-1-area-0.0.0.3]network 192.168.40.0 0.0.0.255

[fengwenbo-R3-ospf-1-area-0.0.0.3]stub no-summary

[fengwenbo-IT-GigabitEthernet0/0/0]ip add 192.168.10.1 24

[fengwenbo-IT]ospf 1

[fengwenbo-IT-ospf-1]area 0.0.0.2

[fengwenbo-IT-ospf-1-area-0.0.0.2]network 192.168.10.0 0.0.0.255

[fengwenbo-IT-ospf-1-area-0.0.0.2]stub

(2)查看fengwenbo-R1/R2/R3路由表。确认OSPF协议是否起作用。

4.3配置ACL

(1)财务部(CW-R3):

[fengwenbo-R3]acl number 2000

[fengwenbo-R3-acl-basic-2000]rule 10 permit source 192.168.10.0 0.0.0.255

[fengwenbo-R3]user-interface vty 0 4

[fengwenbo-R3-ui-vty0-4]acl 2000 inbound

[fengwenbo-R3-ui-vty0-4]authentication-mode password

Please configure the login password (maximum length 16):123

[fengwenbo-R3]acl name cw

[fengwenbo-R3-acl-adv-cw]rule 10 deny ip source 192.168.30.0 0.0.0.255 destination 1.1.1.0 0.0.0.255

[fengwenbo-R3-acl-adv-cw]rule 20 deny ip source 192.168.30.0 0.0.0.255 destination 192.168.20.0 0.0.0.255

[fengwenbo-R3-acl-adv-cw]rule 30 permit tcp source 192.168.30.0 0.0.0.255 destination 192.168.40.0 0 destination-port eq www

[fengwenbo-R3-acl-adv-cw]rule 40 deny ip source  192.168.30.0 0.0.0.255 destination 192.168.40.1 0

[fengwenbo-R3-GigabitEthernet0/0/1]traffic-filter inbound acl name cw

(2)研发部(YF-R2):

[fengwenbo-R2]acl number 2000

[fengwenbo-R2-acl-basic-2000]rule 10 permit source 192.168.10.0 0.0.0.255

[fengwenbo-R2]user-interface vty 0 4

[fengwenbo-R2-ui-vty0-4]acl 2000 inbound

[fengwenbo-R2-ui-vty0-4]authentication-mode password

Please configure the login password (maximum length 16):123

[fengwenbo-R2]acl name yf

[fengwenbo-R2-acl-adv-yf]rule 10 deny ip source 192.168.20.0 0.0.0.255 destination 192.168.30.0 0.0.0.255

[fengwenbo-R2-acl-adv-yf]rule 20 permit tcp source 192.168.20.0 0.0.0.255 destination 192.168.40.1 0 destination-port eq www

[fengwenbo-R2-acl-adv-yf]rule 30 deny ip source 192.168.20.0 0.0.0.255 destination 192.168.40.0 0.0.0.255

[fengwenbo-R2-GigabitEthernet0/0/2]traffic-filter inbound acl name yf

(3)IT部门(R1)

[fengwenbo-R1]acl number 2000

[fengwenbo-R1-acl-basic-2000]rule 10 permit source 192.168.10.0 0.0.0.255

[fengwenbo-R1]user-interface vty 0 4

[fengwenbo-R1-ui-vty0-4]acl 2000 inbound

[fengwenbo-R1-ui-vty0-4]authentication-mode password

Please configure the login password (maximum length 16):123

[fengwenbo-R1]acl number 3000

[fengwenbo-R1-acl-adv-3000]rule 10 permit tcp source 1.1.1.0 0.0.0.255 destination 192.168.40.0 0.0.0.255 destination-port eq www

[fengwenbo-R1-acl-adv-3000]rule 20 deny ip source 1.1.1.0 0.0.0.255 destination 192.168.40.1 0

[fengwenbo-R1-GigabitEthernet0/0/1]traffic-filter inbound acl 3000

4.4 验证

(1)启动server1的HTTP服务。

(2)财务可以访问server1的web服务:

(3)财务无法ping通server1:

(4)研发可以访问server1 的web服务:

(5)研发不可以ping通server1:

(6)IT可以登陆R2:

(7)R1不可以登陆R2:

(8)YF和CW不能互通:

(8)所有验证符合实验要求。实验结束!

OSPF与ACL综合实验的更多相关文章

  1. eNSP——实现OSPF与ACL综合实验

    OSPF与ACL再前几个随笔中提到了,现在我们来做一个实例. 拓扑图: 实验案例要求: 1.企业内网运行OSPF路由协议,区域规划如图所示:2.财务和研发所在的区域不受其他区域链路不稳定性影响:3.R ...

  2. OSPF和ACL综合实验

    一.实验拓扑: 二.实验要求: 1.企业内网运行OSPF路由协议,区域规划如图所示:2.财务和研发所在的区域不受其他区域链路不稳定性影响:3.R1.R2.R3只允许被IT登录管理:4.YF和CW之间不 ...

  3. 华为OSPF与ACL综合应用实例讲解

    OSPF与ACL综合应用实例讲解 项目案例要求: 1.企业内网运行OSPF路由协议,区域规划如图所示:2.财务和研发所在的区域不受其他区域链路不稳定性影响:3.R1.R2.R3只允许被IT登录管理:4 ...

  4. 华为OSPF与ACL综合应用

    一. 实验拓扑图 二.实验要求 1.企业内网运行OSPF路由协议,区域规划如图所示:2.财务和研发所在的区域不受其他区域链路不稳定性影响:3.AR1.AR2.AR3只允许被IT登录管理:4.YF和CW ...

  5. 在ensp上实现ospf与acl综合应用实例

    acl命令主要是进行控制 我们搭建一下拓扑图 实验内容 分析:1.我们需要规划多个ospf域 2.财务和研发部所在的区域不受其他区域链路不稳定性影响 3.在R1,R2,R3上设置acl规则,限制只有I ...

  6. 华为OSPF与ACL综合应用实例

    实验要求1.企业内网运行OSPF路由协议,区域规划如图所示:2.财务和研发所在的区域不受其他区域链路不稳定性影响:3.R1.R2.R3只允许被IT登录管理:4.YF和CW之间不能互通,但都可以与IT互 ...

  7. OSPF与ACL 综合应用

    1.企业内网运行OSPF路由协议,区域规划如图所示:2.财务和研发所在的区域不受其他区域链路不稳定性影响:3.R1.R2.R3只允许被IT登录管理:4.YF和CW之间不能互通,但都可以与IT互通:5. ...

  8. ACL与OSPF综合实验

    OSPF与ACL 综合实验   拓扑图如下: 分析: 配置基本配置: R1: R2: R3: 2.配置OSPF: R1: R2: R3: IT: 设置IT的ip 并划分到ospf2区域 3.配置ACL ...

  9. CCNP第四天 OSPF综合实验(1)

    ospf综合实验(1) 本实验主要考察ospf中的接口上的多种工作方式 实验如图所示: 所用拓扑为CCNP标准版,如图: --------------------------------------- ...

随机推荐

  1. ASP.NET Core gRPC 健康检查的实现方式

    一. 前言 gRPC 服务实现健康检查有两种方式,前面在此文 ASP.NET Core gRPC 使用 Consul 服务注册发现 中有提到过,这里归纳整理一下.gRPC 的健康检查,官方是定义了标准 ...

  2. wpf 模拟抖音很火的罗盘时钟,附源码,下载就能跑

    wpf 模拟抖音很火的罗盘时钟,附源码 前端时间突然发现,抖音火了个壁纸,就是黑底蕾丝~~~  错错错,黑底白字的罗盘时钟! 作为程序员的我,也觉得很新颖,所以想空了研究下,这不,空下来了就用wpf, ...

  3. Unity 声音处理 之 语音识别

    音量检测 检测当前麦克风的输入音量 using System.Collections; using System.Collections.Generic; using UnityEngine; usi ...

  4. Delphi 调用C# 编写的DLL方法

    近来,因工作需要,必须解决Delphi写的主程序调用C#写的dll的问题.在网上一番搜索,又经过种种试验,最终证明有以下两种方法可行:    编写C#dll的方法都一样,首先在vs2005中创建一个“ ...

  5. ProjectServer2010升级到ProjectServer2016,Sharepoint2010升级到Sharepoint2016第一章

    之后还原 Project Server 2010 数据库和包含 Project Web App 网站数据的 SharePoint 内容数据库,您可以运行数据和 Project Web App 网站集升 ...

  6. JS 算数

    JS 算数 Math(算数)对象的作用是:执行常见的算数任务. random() 来返回 0 到 1 之间的随机数. max() 来返回两个给定的数中的较大的数.(在 ECMASCript v3 之前 ...

  7. Python基础语法-List

    列表的操作方法 列表中存放的数据是可以进行修改的,比如"增"."删"."改"" 添加元素("增" append ...

  8. Mac环境安装非APP STORE中下载的软件,运行报错:“XXX” is damaged and can’t be opened. You should move it to the Trash. 解决办法

    出现这个错误的大多数原因都是因为系统设置的问题,因为系统不信任你从其他地方下载的软件安装包,所以运行时就给你阻止了.具体的设置步骤如下: 1. 打开系统偏好设置 (System Preferences ...

  9. katalon Studio之WebUi自动化测试视频教程持续更新

    通知...通知...通知... 为了更好的把katalon Studio自动化测试工具推广给大家,最近在B站中开通了视频专栏,地址如下: https://www.bilibili.com/video/ ...

  10. Flink01

    1. 什么是Flink? 1.1 4代大数据计算引擎 第一代: MapReducer 批处理 Mapper, Reducer Hadoop的MapReducer将计算分为两个阶段, 分别为Map和Re ...